Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το νέο GhostPoster Attack αξιοποιεί το εικονίδιο PNG για να μολύνει 50.000 χρήστες Firefox

Το νέο GhostPoster Attack αξιοποιεί το εικονίδιο PNG για να μολύνει 50.000 χρήστες Firefox

17 Δεκεμβρίου 2025
Ανακαλύψτε Πόσο Παιχνίδι 'Έχετε Παίξει το 2025: Το Απίστευτο Steam Replay θα σας Αφήσει Άναυδους!

Ανακαλύψτε Πόσο Παιχνίδι ‘Έχετε Παίξει το 2025: Το Απίστευτο Steam Replay θα σας Αφήσει Άναυδους!

17 Δεκεμβρίου 2025
Ανατρεπτική Επιλογή:Η ENTERSOFTONE IMPACT Αναλαμβάνει Ηλεκτρονική Τιμολόγηση για τη SIGMASOFT στον Κλάδο της Υγείας!

Ανατρεπτική Επιλογή:Η ENTERSOFTONE IMPACT Αναλαμβάνει Ηλεκτρονική Τιμολόγηση για τη SIGMASOFT στον Κλάδο της Υγείας!

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το νέο GhostPoster Attack αξιοποιεί το εικονίδιο PNG για να μολύνει 50.000 χρήστες Firefox
Security

Το νέο GhostPoster Attack αξιοποιεί το εικονίδιο PNG για να μολύνει 50.000 χρήστες Firefox

Marizas DimitrisBy Marizas Dimitris17 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το νέο GhostPoster Attack αξιοποιεί το εικονίδιο PNG για να μολύνει 50.000 χρήστες Firefox
Το νέο GhostPoster Attack αξιοποιεί το εικονίδιο PNG για να μολύνει 50.000 χρήστες Firefox
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια εξελιγμένη νέα καμπάνια κακόβουλου λογισμικού με την ονομασία «GhostPoster» έχει αποκαλυφθεί, η οποία αξιοποιεί μια έξυπνη τεχνική steganography για να θέσει σε κίνδυνο περίπου 50.000 χρήστες Firefox.

Το διάνυσμα επίθεσης περιλαμβάνει κυρίως φαινομενικά αθώες επεκτάσεις προγράμματος περιήγησης, όπως το “Free VPN Forever”, οι οποίες κρύβουν κακόβουλα ωφέλιμα φορτία μέσα στα δικά τους εικονίδια διεπαφής.

Σε αντίθεση με το παραδοσιακό κακόβουλο λογισμικό που βασίζεται σε εξωτερικές λήψεις ή προφανείς ενέσεις σεναρίων, το GhostPoster ενσωματώνει την αρχική του λογική εκτέλεσης απευθείας στα ακατέργαστα byte ενός αρχείου PNG, παρακάμπτοντας έτσι τυπικούς σαρωτές ασφαλείας και κριτικές αγοράς που συνήθως αντιμετωπίζουν τα αρχεία εικόνας ως αβλαβή στοιχεία.

Η διαδικασία μόλυνσης ξεκινά όταν η παραβιασμένη επέκταση φορτώνει το αρχείο logo.png κατά τη διάρκεια της κανονικής λειτουργίας.

Αυτό το φαινομενικά ακίνδυνο λογότυπο κρύβει ένα πολύ σκοτεινό μυστικό (Πηγή - Koi)
Αυτό το φαινομενικά ακίνδυνο λογότυπο κρύβει ένα πολύ σκοτεινό μυστικό (Πηγή – Koi)

Αντί να εμφανίζεται απλώς η εικόνα, ο κώδικας της επέκτασης διαβάζει τα δυαδικά δεδομένα του αρχείου και αναζητά έναν συγκεκριμένο κρυφό δείκτη, που προσδιορίζεται ως η ακολουθία 0x3D 0x3D 0x3D (== =).

Μόλις ενεργοποιηθεί, αυτός ο μηχανισμός εξάγει τον κρυμμένο κώδικα JavaScript που εκκινεί μια αλυσίδα μόλυνσης πολλαπλών σταδίων.

Αυτή η μυστική προσέγγιση επιτρέπει στο κακόβουλο λογισμικό να παραμείνει στο πρόγραμμα περιήγησης του θύματος, επιτρέποντας στους χειριστές να εκτελούν απομακρυσμένες εντολές, να αφαιρούν κεφαλίδες ασφαλείας και να παραβιάζουν την κυκλοφορία χρηστών για απάτη συνεργατών χωρίς να προκαλούν συναγερμούς.

Koi αναλυτές διάσημος ότι η καμπάνια καλύπτει τουλάχιστον 17 επεκτάσεις, όλες επικοινωνώντας με την ίδια υποδομή εντολών και ελέγχου, συμπεριλαμβανομένου του liveupdt.com.

Αυτοί οι ερευνητές διαπίστωσαν ότι το κακόβουλο λογισμικό όχι μόνο έθεσε σε κίνδυνο το απόρρητο των χρηστών εισάγοντας σενάρια παρακολούθησης, αλλά επίσης απενεργοποίησε κρίσιμες προστασίες του προγράμματος περιήγησης, όπως οι κεφαλίδες Content-Security-Policy.

Καταργώντας αυτές τις διασφαλίσεις, οι εισβολείς εξέθεσαν τους χρήστες σε πρόσθετους κινδύνους, συμπεριλαμβανομένου του σεναρίου μεταξύ ιστότοπων και του clickjacking, ενώ παράγουν σιωπηλά παράνομα έσοδα μέσω αναγκαστικών ανακατευθύνσεων σε ιστότοπους ηλεκτρονικού εμπορίου.

Οι επεκτάσεις παρέμεναν συχνά αδρανείς για μέρες, χρησιμοποιώντας ενεργοποιητές με βάση το χρόνο για να αποφευχθεί ο άμεσος εντοπισμός κατά την αρχική φάση εγκατάστασης.

Ο Μηχανισμός Αποκρυπτογράφησης

Η πιο ενδιαφέρουσα τεχνικά πτυχή του GhostPoster είναι η προσαρμοσμένη ρουτίνα αποκωδικοποίησης που αποσυσκευάζει το ωφέλιμο φορτίο που ανακτάται από τους διακομιστές εντολών και ελέγχου.

Αφού ο αρχικός φορτωτής ανακτήσει τα κρυπτογραφημένα δεδομένα, εφαρμόζει έναν μοναδικό αλγόριθμο μετασχηματισμού τριών βημάτων για την ανακατασκευή του εκτελέσιμου JavaScript.

Η διαδικασία περιλαμβάνει την εναλλαγή όλων των πεζών γραμμάτων σε κεφαλαία και αντίστροφα, την ανταλλαγή των αριθμών «8» και «9» και, τέλος, την εκτέλεση αποκωδικοποίησης Base64.

Αποκωδικοποίηση του κακόβουλου ωφέλιμου φορτίου (Πηγή - Koi)
Αποκωδικοποίηση του κακόβουλου ωφέλιμου φορτίου (Πηγή – Koi)

Αυτή η συσκότιση είναι υπολογιστικά απλή αλλά αποτελεσματική στην αποφυγή της ανίχνευσης στατικής υπογραφής. Μετά από αυτό το βήμα αποκωδικοποίησης, το ωφέλιμο φορτίο υποβάλλεται σε περαιτέρω επεξεργασία χρησιμοποιώντας κρυπτογράφηση XOR που προέρχεται από το μοναδικό αναγνωριστικό χρόνου εκτέλεσης της επέκτασης.

Αυτό διασφαλίζει ότι ο αποκρυπτογραφημένος κώδικας υπάρχει μόνο στη μνήμη του προγράμματος περιήγησης, χωρίς να αφήνει στατικό αποτύπωμα αρχείου για ανάλυση των ιατροδικαστικών εργαλείων.

Δωρεάν σελίδα VPN στην αγορά του Firefox (Πηγή - Koi)
Δωρεάν σελίδα VPN στην αγορά του Firefox (Πηγή – Koi)

Το κακόβουλο λογισμικό εισάγει σκόπιμα τυχαίες καθυστερήσεις και ανακτά το ωφέλιμο φορτίο μόνο περιστασιακά, καθιστώντας τη δυναμική ανάλυση πρόκληση για τις ομάδες ασφαλείας που προσπαθούν να αναπαράγουν τη μόλυνση σε ελεγχόμενο περιβάλλον.



VIA: cybersecuritynews.com

Related Posts


Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG
Security

Το νέο GhostFrame Super Stealthy Kit επιτίθεται σε εκατομμύρια χρήστες παγκοσμίως
Security

Το κακόβουλο λογισμικό ValleyRAT χρησιμοποιεί την εγκατάσταση Stealthy Driver για να παρακάμψει τις προστασίες των Windows 11
Security
Firefox JavaScript security vpn ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνακαλύψτε Πόσο Παιχνίδι ‘Έχετε Παίξει το 2025: Το Απίστευτο Steam Replay θα σας Αφήσει Άναυδους!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ενημέρωση ασφαλείας Chrome - Ενημερωμένη έκδοση κώδικα για κρίσιμα τρωτά σημεία που ενεργοποιεί την απομακρυσμένη εκτέλεση κώδικα
Security

Ενημέρωση ασφαλείας Chrome – Ενημερωμένη έκδοση κώδικα για κρίσιμα τρωτά σημεία που ενεργοποιεί την απομακρυσμένη εκτέλεση κώδικα

17 Δεκεμβρίου 2025
Hackers BlindEagle επιτίθενται σε οργανισμό για κατάχρηση εμπιστοσύνης και παράκαμψη των ελέγχων ασφαλείας email
Security

Hackers BlindEagle επιτίθενται σε οργανισμό για κατάχρηση εμπιστοσύνης και παράκαμψη των ελέγχων ασφαλείας email

17 Δεκεμβρίου 2025
Το κακόβουλο λογισμικό Cellik Android δημιουργεί κακόβουλες εκδόσεις από εφαρμογές Google Play
Security

Το κακόβουλο λογισμικό Cellik Android δημιουργεί κακόβουλες εκδόσεις από εφαρμογές Google Play

17 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το νέο GhostPoster Attack αξιοποιεί το εικονίδιο PNG για να μολύνει 50.000 χρήστες Firefox Security

Το νέο GhostPoster Attack αξιοποιεί το εικονίδιο PNG για να μολύνει 50.000 χρήστες Firefox

Marizas Dimitris17 Δεκεμβρίου 2025
Ανακαλύψτε Πόσο Παιχνίδι 'Έχετε Παίξει το 2025: Το Απίστευτο Steam Replay θα σας Αφήσει Άναυδους! Technology

Ανακαλύψτε Πόσο Παιχνίδι ‘Έχετε Παίξει το 2025: Το Απίστευτο Steam Replay θα σας Αφήσει Άναυδους!

Marizas Dimitris17 Δεκεμβρίου 2025
Ανατρεπτική Επιλογή:Η ENTERSOFTONE IMPACT Αναλαμβάνει Ηλεκτρονική Τιμολόγηση για τη SIGMASOFT στον Κλάδο της Υγείας! Technology

Ανατρεπτική Επιλογή:Η ENTERSOFTONE IMPACT Αναλαμβάνει Ηλεκτρονική Τιμολόγηση για τη SIGMASOFT στον Κλάδο της Υγείας!

Marizas Dimitris17 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το νέο GhostPoster Attack αξιοποιεί το εικονίδιο PNG για να μολύνει 50.000 χρήστες Firefox

Το νέο GhostPoster Attack αξιοποιεί το εικονίδιο PNG για να μολύνει 50.000 χρήστες Firefox

17 Δεκεμβρίου 2025
Ανακαλύψτε Πόσο Παιχνίδι 'Έχετε Παίξει το 2025: Το Απίστευτο Steam Replay θα σας Αφήσει Άναυδους!

Ανακαλύψτε Πόσο Παιχνίδι ‘Έχετε Παίξει το 2025: Το Απίστευτο Steam Replay θα σας Αφήσει Άναυδους!

17 Δεκεμβρίου 2025
Ανατρεπτική Επιλογή:Η ENTERSOFTONE IMPACT Αναλαμβάνει Ηλεκτρονική Τιμολόγηση για τη SIGMASOFT στον Κλάδο της Υγείας!

Ανατρεπτική Επιλογή:Η ENTERSOFTONE IMPACT Αναλαμβάνει Ηλεκτρονική Τιμολόγηση για τη SIGMASOFT στον Κλάδο της Υγείας!

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.