Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox

Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox

17 Δεκεμβρίου 2025
Last minute holiday gift guide: 29 editor-approved gadgets for everyone on your list

Last minute holiday gift guide: 29 editor-approved gadgets for everyone on your list

17 Δεκεμβρίου 2025
Η  δημοσκόπηση της MRB  στο Open

Συνεδριάζει το ΕΣΡ για το μέλλον του Open – Τυπολογίες

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox
Security

Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox

Marizas DimitrisBy Marizas Dimitris17 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox
Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια νέα καμπάνια που ονομάζεται “GhostPoster” κρύβει κώδικα JavaScript στο λογότυπο εικόνας κακόβουλων επεκτάσεων Firefox με περισσότερες από 50.000 λήψεις, για να παρακολουθεί τη δραστηριότητα του προγράμματος περιήγησης και να δημιουργήσει μια κερκόπορτα.

Ο κακόβουλος κώδικας παρέχει στους χειριστές επίμονη πρόσβαση υψηλού προνομίου στο πρόγραμμα περιήγησης, δίνοντάς τους τη δυνατότητα να παραβιάζουν συνδέσμους συνεργατών, να εισάγουν κώδικα παρακολούθησης και να διαπράττουν απάτη με κλικ και διαφημίσεις.

Το κρυφό σενάριο λειτουργεί ως φορτωτής που ανακτά το κύριο ωφέλιμο φορτίο από έναν απομακρυσμένο διακομιστή. Για να γίνει πιο δύσκολη η ανίχνευση της διαδικασίας, το ωφέλιμο φορτίο ανακτάται σκόπιμα μόνο μία φορά στις δέκα προσπάθειες.

Wiz

Οι ερευνητές της Koi Security ανακάλυψαν την καμπάνια GhostPoster και εντόπισαν 17 παραβιασμένες επεκτάσεις του Firefox που είτε διαβάζουν το λογότυπο PNG για να εξαγάγουν και να εκτελέσουν το πρόγραμμα φόρτωσης κακόβουλου λογισμικού είτε να κάνουν λήψη του κύριου ωφέλιμου φορτίου από τον διακομιστή του εισβολέα.

Θα πρέπει να σημειωθεί ότι οι κακόβουλες επεκτάσεις προέρχονται από δημοφιλείς κατηγορίες:

  1. δωρεάν-vpn-για πάντα
  2. στιγμιότυπο οθόνης-αποθηκευμένο-εύκολο
  3. καιρός-καλύτερη πρόγνωση
  4. crxmouse-χειρονομία
  5. cache-fast-site-loader
  6. δωρεάν mp3 downloader
  7. google-translate-δεξί κλικ
  8. google-traductor-esp
  9. παγκοσμίως-vpn
  10. dark-reader-for-ff
  11. μεταφραστής-gbbd
  12. μου αρέσει-καιρός
  13. google-translate-pro-extension
  14. 谷歌-翻译
  15. libretv-δωρεάν-βίντεο
  16. ad-stop
  17. κάντε δεξί κλικ-google-translate

Οι ερευνητές λένε ότι δεν χρησιμοποιούν όλες οι παραπάνω επεκτάσεις την ίδια αλυσίδα φόρτωσης ωφέλιμου φορτίου, αλλά όλες παρουσιάζουν την ίδια συμπεριφορά και επικοινωνούν με την ίδια υποδομή.

Η επέκταση FreeVPN Forever ήταν αυτή που ανέλυσε αρχικά η Koi Security αφού το εργαλείο AI της το επισήμανε για ανάλυση των ακατέργαστων byte του αρχείου εικόνας του λογότυπού του για να εντοπίσει ένα απόσπασμα JavaScript που ήταν κρυμμένο χρησιμοποιώντας την τεχνική steganography.

Κακόβουλη επέκταση στο κατάστημα Firefox
Κακόβουλη επέκταση στο κατάστημα Firefox
Πηγή: Koi Security

Το πρόγραμμα φόρτωσης JavaScript ενεργοποιείται 48 ώρες αργότερα για να ανακτήσει ένα ωφέλιμο φορτίο από έναν τομέα με σκληρό κώδικα. Ένας δεύτερος εφεδρικός τομέας είναι διαθέσιμος εάν το ωφέλιμο φορτίο δεν ανακτηθεί από τον πρώτο.

Σύμφωνα με Koi Securityο φορτωτής είναι ως επί το πλείστον αδρανής και παίρνει το ωφέλιμο φορτίο μόνο το 10% του χρόνου, γεγονός που καθιστά πιθανό να αποφύγει τον εντοπισμό από τα εργαλεία παρακολούθησης της κυκλοφορίας.

Το ληφθέν ωφέλιμο φορτίο είναι πολύ ασαφές μέσω της εναλλαγής περιπτώσεων και της κωδικοποίησης base64. Ένας κρυπτογράφηση το αποκωδικοποιεί και στη συνέχεια το XOR-κρυπτογραφεί χρησιμοποιώντας ένα κλειδί που προέρχεται από το αναγνωριστικό χρόνου εκτέλεσης της επέκτασης.

Ανάλυση των δεδομένων λογότυπου για το κακόβουλο απόσπασμα
Ανάλυση των δεδομένων λογότυπου για το κακόβουλο απόσπασμα
Πηγή: Koi Security

Το τελικό ωφέλιμο φορτίο έχει τις ακόλουθες δυνατότητες:

  • Παραλαμβάνει συνδέσμους συνεργατών σε μεγάλους ιστότοπους ηλεκτρονικού εμπορίου, ανακατευθύνοντας τις προμήθειες στους εισβολείς.
  • Εισάγει την παρακολούθηση του Google Analytics σε κάθε σελίδα που επισκέπτεται ο χρήστης.
  • Αφαιρεί τις κεφαλίδες ασφαλείας από όλες τις απαντήσεις HTTP.
  • Παρακάμπτει το CAPTCHA μέσω τριών διακριτών μηχανισμών για να παρακάμψει τις προστασίες bot.
  • Εισάγει αόρατα iframes για απάτη διαφημίσεων, απάτη κλικ και παρακολούθηση, τα οποία διαγράφονται αυτόματα μετά από 15 δευτερόλεπτα.

Παρόλο που το κακόβουλο λογισμικό δεν συλλέγει κωδικούς πρόσβασης ούτε ανακατευθύνει τους χρήστες σε σελίδες phishing, εξακολουθεί να απειλεί το απόρρητο των χρηστών.

Επιπλέον, λόγω του stealth loader που χρησιμοποιεί η GhostPoster, η καμπάνια θα μπορούσε γρήγορα να γίνει πολύ πιο επικίνδυνη εάν ο χειριστής αποφασίσει να αναπτύξει ένα πιο επιβλαβές ωφέλιμο φορτίο.

Συνιστάται στους χρήστες των επεκτάσεων που αναφέρονται να τις καταργήσουν και θα πρέπει να εξετάσουν το ενδεχόμενο επαναφοράς κωδικών πρόσβασης για σημαντικούς λογαριασμούς.

Πολλές από τις κακόβουλες επεκτάσεις εξακολουθούσαν να είναι διαθέσιμες στη σελίδα Πρόσθετα του Firefox κατά τη στιγμή της σύνταξης. Το BleepingComputer επικοινώνησε με τη Mozilla σχετικά με αυτό, αλλά ένα σχόλιο δεν ήταν άμεσα διαθέσιμο.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς
Security

Οι νέες επεκτάσεις Firefox πρέπει να αποκαλύπτουν πρακτικές συλλογής δεδομένων
Security

Οι επεκτάσεις προγράμματος περιήγησης ShadyPanda συγκεντρώνουν 4,3 εκατομμύρια εγκαταστάσεις σε κακόβουλη καμπάνια
Security
Captcha Firefox GhostPoster Google Phishing Απάτη διαφήμισης Εκβιάζω Επεκτάσεις Επέκταση προγράμματος περιήγησης Κλικ-Απάτη Πειρατής προγράμματος περιήγησης
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleLast minute holiday gift guide: 29 editor-approved gadgets for everyone on your list
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το iMac Pro της Apple θα μπορούσε επιτέλους να επιστρέψει, αλλά το εσωτερικό του δεν θα περιλαμβάνει το ισχυρό M5 Ultra
Technology

Το iMac Pro της Apple θα μπορούσε επιτέλους να επιστρέψει, αλλά το εσωτερικό του δεν θα περιλαμβάνει το ισχυρό M5 Ultra

17 Δεκεμβρίου 2025
«H Larian αποκαλύπτει ότι χρησιμοποιεί Generative AI – Αλλά ποια μυστικά κρύβει για το Divinity;»
Technology

«H Larian αποκαλύπτει ότι χρησιμοποιεί Generative AI – Αλλά ποια μυστικά κρύβει για το Divinity;»

16 Δεκεμβρίου 2025
«Σούπερ Αντεπίθεση της OpenAI: Το Νέο GPT-Image-1.5 Κάνει Τη Google Να Τρέμει!»
Technology

«Σούπερ Αντεπίθεση της OpenAI: Το Νέο GPT-Image-1.5 Κάνει Τη Google Να Τρέμει!»

16 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox Security

Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox

Marizas Dimitris17 Δεκεμβρίου 2025
Last minute holiday gift guide: 29 editor-approved gadgets for everyone on your list Science

Last minute holiday gift guide: 29 editor-approved gadgets for everyone on your list

Marizas Dimitris17 Δεκεμβρίου 2025
Η  δημοσκόπηση της MRB  στο Open Entertainment

Συνεδριάζει το ΕΣΡ για το μέλλον του Open – Τυπολογίες

Marizas Dimitris17 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox

Οι επιθέσεις GhostPoster κρύβουν κακόβουλο JavaScript στα λογότυπα του πρόσθετου Firefox

17 Δεκεμβρίου 2025
Last minute holiday gift guide: 29 editor-approved gadgets for everyone on your list

Last minute holiday gift guide: 29 editor-approved gadgets for everyone on your list

17 Δεκεμβρίου 2025
Η  δημοσκόπηση της MRB  στο Open

Συνεδριάζει το ΕΣΡ για το μέλλον του Open – Τυπολογίες

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.