Κλοπή 52 δισ. cookies: Κινδυνεύεις κι εσύ; Τι πρέπει να κάνεις

Η εποχή που οι χάκερς χρειαζόταν τον κωδικό σου για να μπουν στον λογαριασμό σου έχει περάσει ανεπιστρεπτί. Σύμφωνα με πρόσφατη έρευνα της NordVPN, περισσότερα από 52,4 δισεκατομμύρια κλεμμένα cookies βρέθηκαν σε χέρια εγκληματών μέσα σε μόλις έναν χρόνο.

Σύνοψη Άρθρου

  • Πάνω από 52,4 δισεκατομμύρια cookies εκλάπησαν από malware μεταξύ Ιουνίου 2025 και Ιουνίου 2026.
  • Τα session cookies επιτρέπουν σε επιτιθέμενους να παρακάμψουν τους κωδικούς πρόσβασης και το 2FA αποκτώντας άμεση πρόσβαση σε ενεργές συνεδρίες.
  • Τρεις οικογένειες κακόβουλου λογισμικού (Lumma-C2, RedLine, Vidar) ευθύνονται σχεδόν για το 80% αυτής της μαζικής κλοπής.

Πώς λειτουργεί η κλοπή session cookies

Όταν περιηγείσαι στο διαδίκτυο, τα cookies αποθηκεύουν τις προτιμήσεις σου και σε κρατούν συνδεδεμένο σε υπηρεσίες όπως το Google, το Facebook ή το . Όπως επισημαίνει η έρευνα της NordVPN, τα δεδομένα αυτά αντιπροσώπευαν το 82% του συνολικού όγκου των κλεμμένων αρχείων από infostealer malware, ξεπερνώντας κατά πολύ τους κωδικούς πρόσβασης.

Το πρόβλημα με τα λεγόμενα session cookies είναι ότι λειτουργούν σαν ψηφιακά “κλειδιά δωματίου”. Αν κάποιος τα αντιγράψει από τη μολυσμένη συσκευή σου, μπορεί να τα εισάγει στον δικό του browser και να μπει στον λογαριασμό σου χωρίς να δώσει ούτε κωδικό, ούτε να περάσει από τον έλεγχο ταυτότητας δύο παραγόντων (2FA). Η μόλυνση δεν γίνεται από τις ίδιες τις πλατφόρμες, αλλά από κακόβουλα downloads, cracked λογισμικό ή επικίνδυνα phishing links που στοχεύουν κρυφά τον φάκελο προφίλ του browser σου.

Οι τρεις βασικοί ένοχοι του malware

Δεν μιλάμε για τυχαίες επιθέσεις αλλά για βιομηχανική κατασκοπεία δεδομένων. Η ανάλυση δείχνει ότι το 79,8% των κλοπών οφείλεται σε τρεις μόνο οικογένειες κακόβουλου λογισμικού: το Lumma-C2 που κατέχει την αρνητική πρωτιά με 34,5%, το RedLine με 27,2% και το Vidar με 18,1%.

Αξίζει να σημειώσουμε κάτι που αποδεικνύει την ανεπάρκεια των βασικών εργαλείων: στο 96,3% των μολυσμένων υπολογιστών που εντοπίστηκαν, το μόνο ενεργό λογισμικό ασφαλείας ήταν το ενσωματωμένο Defender. Ανεξάρτητα από το πόσο τυπικός χρήστης θεωρείς ότι είσαι, τα σύγχρονα infostealers σχεδιάζονται ειδικά για να παρακάμπτουν τα κλασικάantivirus, κρυπτομετρώντας τα δεδομένα πριν προλάβουν να εντοπιστούν.

Τα νούμερα φωτιά ανά τον κόσμο

Το φαινόμενο είναι παγκόσμιο αλλά η κατανομή του εντυπωσιάζει. Η Ινδία βρίσκεται στην κορυφή των απόλυτων αριθμών με 4,68 δισεκατομμύρια κλεμμένα cookies, ακολουθούμενη από τη Βραζιλία με 2,83 δισ. και τις ΗΠΑ με 2,43 δισ. Αν κοιτάξουμε όμως την αναλογία ανά κάτοικο, η Ουρουγουάη χτυπάει “κόκκινο” με περίπου 29 κλεμμένα cookies ανά κάτοικο.

Στη μακρά λίστα των υπηρεσιών που πλήττονται περισσότερο, το accounts.google.com μετράει 11,78 εκατομμύρια εγγραφές-θύματα, το facebook.com ακολουθεί με 8,10 εκατομμύρια, ενώ αντίστοιχα πλήττονται μαζικά το Discord, το Instagram και το Twitch, όπως αποδεικνύουν και τα δεδομένα από τα σύγχρονα hijacked session alerts που καταγράφουν συνεχώς νέες διαρροές.

Πώς να σώσεις τους λογαριασμούς σου

Αν υποψιάζεσαι ότι η συσκευή σου έχει εκτεθεί σε infostealer ή αν λάβεις κάποια ειδοποίηση παραβίασης συνεδρίας, η αντίδρασή σου πρέπει να είναι άμεση και μεθοδική. Η αλλαγή κωδικού από μόνη της δεν αρκεί αν το ενεργό session cookie παραμένει στα χέρια του επιτιθέμενου.

Ακολούθησε αυτά τα βήματα αποκατάστασης για να κλείσεις τις κερκόπορτες:

  1. Αποσυνδέσου από τον επηρεασμένο λογαριασμό σε όλες τις ενεργές συσκευές μέσω των ρυθμίσεων ασφαλείας.
  2. Άλλαξε αμέσως τον κωδικό πρόσβασης και βεβαιώσου ότι έχεις ενεργοποιημένο ισχυρό 2FA (κατά προτίμηση με φυσικό κλειδί ασφαλείας ή εφαρμογή authenticator).
  3. Έλεγξε τις συνδεδεμένες συσκευές και τα αποθηκευμένα στοιχεία πληρωμής στον browser σου για τυχόν ύποπτες προσθήκες.
  4. Καθάρισε πλήρως τα cookies του περιηγητή σου και πραγματοποίησε βαθιά σάρωση του συστήματός σου με εξειδικευμένο anti-malware λογισμικό πέρα από το βασικό antivirus.

Η άποψή μας στο TechNoid

Στο TechNoid πιστεύουμε ότι η εμμονή μας με την αλλαγή κωδικών είναι πλέον μια ψευδίσθηση ασφάλειας. Όταν 52,4 δισεκατομμύρια cookies κάνουν φτερά σε έναν χρόνο, το πρόβλημα δεν είναι ότι οι χρήστες βάζουν εύκολα password, αλλά ότι οι browsers αποθηκεύουν ευαίσθητες συνεδρίες χωρίς επαρκή κρυπτογράφηση σε επίπεδο υλικού. Πρέπει να σταματήσουμε να εμπιστευόμαστε τυφλά τα αποθηκευμένα sessions και να καθαρίζουμε τακτικά τους browsers μας, πριν κάποιος μπει στο προφίλ μας χωρίς να ακουμπήσει καν το πληκτρολόγιό μας.

Συχνές Ερωτήσεις για την κλοπή cookies και τα infostealers

Τι είναι τα session cookies;

Είναι μικρά αρχεία δεδομένων που αποθηκεύει ο browser σου για να σε κρατάει συνδεδεμένο σε ιστοσελίδες χωρίς να χρειάζεται να βάζεις τον κωδικό σου κάθε φορά.

Πώς κολλάει ένας υπολογιστής με infostealer malware;

Συνήθως μέσω λήψης σπασμένου λογισμικού (cracked apps), ψεύτικων ενημερώσεων, επικίνδυνων συνημμένων σε email ή κακόβουλων επεκτάσεων browser.

Μπορεί ένα antivirus να σταματήσει τα infostealers;

Τα βασικά antivirus συχνά αποτυγχάνουν γιατί τα νέα infostealers κρυπτογραφούνται και δρουν αθόρυβα πριν προλάβουν να εντοπιστούν από τις κλασικές υπογραφές.

Τι παθαίνει ο λογαριασμός μου αν κλαπεί το cookie του;

Ο επιτιθέμενος αποκτά πλήρη πρόσβαθμη στον λογαριασμό σου σαν να ήταν εσύ, παρακάμπτοντας ακόμα και τους κωδικούς και τον έλεγχο ταυτότητας 2FA.

Ποια malware κλέβουν τα περισσότερα cookies;

Τα Lumma-C2, RedLine και Vidar ευθύνονται για σχεδόν το 80% του συνόλου των κλοπών cookies παγκοσμίως.

Πώς καταλαβαίνω αν τα cookies μου έχουν κλαπεί;

Μπορείς να χρησιμοποιήσεις υπηρεσίες και ειδοποιήσεις ασφαλείας (όπως τα hijacked session alerts) που σαρώνουν γνωστές λίστες διαρροών.

Τι πρέπει να κάνω αν πέσω θύμα infostealer;

Αποσύνδεση από όλες τις συσκευές, άμεση αλλαγή κωδικού, ενεργοποίηση 2FA και καθαρισμός του browser μαζί με σάρωση του συστήματος για malware.

Διάβασε επίσης την ανάλυσή μας για το πώς να θωρακίσεις το οικιακό σου δίκτυο από σύγχρονες απειλές και μάθε τα πάντα για την ασφάλεια των δεδομένων σου.

Dimitris Marizas
Dimitris Marizashttps://technoid.gr
Γράφω για τεχνολογία από τη σκοπιά του ανθρώπου που τη χρησιμοποιεί καθημερινά — όχι από αίθουσες συνεδρίων. Ασχολούμαι με δίκτυα, δορυφορικό internet, smartphones και ψηφιακές υπηρεσίες, με έμφαση στο τι σημαίνουν αυτά πρακτικά για τον Έλληνα χρήστη. Πίσω από κάθε άρθρο κρύβεται ώρες ανάλυσης, δοκιμών και — όταν χρειάζεται — κριτικής σε ό,τι το marketing προσπαθεί να κρύψει.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ