A veszélyes Firefox-bővítmények új fegyvere: rosszindulatú logók

A veszélyes Firefox-bővítmények új fegyvere: rosszindulatú logók
Egy újonnan felfedezett támadássorozat, a GhostPoster, több mint 50 ezer letöltést elérő Firefox-bővítmények logóképeiben rejt el rosszindulatú JavaScript-kódot. Ez a kártevő rögzíteni tudja a böngészési tevékenységet, és hátsó kaput nyit a támadónak — mindez úgy, hogy csak minden tizedik alkalommal tölti le a valódi kártevőt, nehezítve ezzel a felismerést.

Álcázott támadás hétköznapi kiegészítők mögött

A Koi Security szakemberei eddig 17 fertőzött bővítményt azonosítottak, kifejezetten népszerű kategóriákban, mint például VPN, fordító, időjárás, reklámblokkoló és képernyőkép-készítő. Ezek közül néhány: FreeVPN Forever, Dark Reader for FF, World Wide VPN, Ad-Stop, cache-fast-site-loader. A bővítmények vagy a logóban elrejtett kóddal, vagy közvetlenül a támadó szerveréről töltik le a káros tartalmat.

A megfertőzött képekben steganográfia segítségével elrejtett JavaScript-betöltő 48 óra elteltével lép működésbe, és meghatározott domainről próbál valódi kártevőt letölteni — tartalék domain is rendelkezésre áll, ha az első nem működik. A letöltött adatokat többszörösen átkódolják, majd egy kulccsal titkosítják, amelyet a bővítményazonosítóból nyernek.

Kattintáscsalás, követés, reklámtrükközés

A végső kártevő képes átirányítani az e-kereskedelmi oldalakon a partnerlinkeket a csalók felé, minden meglátogatott oldalon Google Analytics-követést telepíteni, eltávolítani a HTTP-biztonsági fejléceket és három különböző módszerrel megkerülni a CAPTCHA-védelmeket. Emellett láthatatlan iframe-eket injektál az oldalakba a kattintás- és reklámcsalás érdekében, amelyek 15 másodperc múlva eltűnnek.

Bár a kártevő jelenleg nem lop jelszavakat és nem irányít át adathalász oldalakra, a felhasználók adatvédelme súlyosan sérülhet. Ha a GhostPoster-támadók komolyabb kártevőt is bevetnek, még súlyosabb következményekkel járhat.

Mit tegyél, ha fertőzött bővítményt használsz?

A gyanús vagy érintett kiegészítőt azonnal töröld, a legfontosabb fiókjaidban a jelszavaidat is érdemes módosítani. Noha a Mozilla időközben eltávolította ezeket a Kiegészítők oldalról, egy ideig még elérhetők voltak. A vállalat megerősítette, hogy a védelem folyamatos fejlesztés alatt áll, hogy hasonló támadások ellen a jövőben is hatásos legyen.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 10:02

Az új vérteszt leleplezte: a kiégett ló sosem nyer

🐎 Az OxiDx vérteszt legfrissebb eredményei szerint az oxidatív stressztől mentes versenylovak sokkal jobb eséllyel végeznek az élmezőnyben...

MA 10:00

A Trump-féle szakértelem ide vagy oda: végre elkészült a Roman-űrtávcső

👀 Néhány hete a NASA szakemberei végleg összeillesztették a Nancy Grace Roman Űrteleszkópot Marylandben, befejezve ezzel a szerelési munkálatokat...

MA 09:43

Az év végi Xbox-frissítés kényelmesebb headset-élményt hoz

Az év utolsó Xbox-frissítése kellemes meglepetést tartogat azoknak, akik Xbox Wireless Headsetet használnak Windows 11 alatt...

MA 09:36

Az X-et kísérti a Twitter múltja: új szabályok, régi nevek

Az X, a korábban Twitter néven ismert közösségi platform, váratlanul frissítette felhasználási feltételeit, visszahozva a Twitter márkaneveit és logóit a szabályzatba...

MA 09:30

Az új Robinhood: NFL-fogadással hódítja meg a fiatalokat

🏆 Érdemes megvizsgálni, hogy a Robinhood legújabb újításaival valóban átalakítja-e az online fogadások és előrejelzési piacok világát, mivel már nemcsak részvényekkel és kriptovalutákkal lehet kereskedni a platformjukon, hanem sporteseményekre és politikai fejleményekre is lehet fogadni – mégpedig elképesztő ütemben növekvő forgalom mellett...

MA 09:22

A várva várt olcsó vb-jegyek megérkeztek

🎉 A FIFA az óriási felháborodás nyomán visszakozott, és jelentősen csökkentette néhány labdarúgó-világbajnoki jegy árát...

MA 09:16

Az orvosok vészjelzése: a vastagbélrák egyre fiatalabbakat érint

💉 Vastagbélrákban egyre több fiatalt diagnosztizálnak világszerte, és az orvosok egyre nagyobb aggodalommal figyelik a trendet...

MA 09:09

Az új ChatGPT Images-szel valóra válnak az álmok pár kattintással

Az OpenAI legújabb fejlesztése, a GPT Image 1.5 forradalmasítja a képgenerálást a ChatGPT-ben...

MA 09:02

Az Oscar-rövidlisták sokkjai: új kategóriák, nagy visszatérők

🏆 A 2026-os Oscar-gála ismét izgalmas verseny elé néz, hiszen az Amerikai Filmakadémia már közzétette a tizenkét legfontosabb kategória rövidlistáját...

MA 08:58

Az újabb Tesla robotaxi-baleset: felügyelővel is retteghetnek az utasok

A Tesla austini Robotaxi-flottája újabb balesetet szenvedett, miközben a cég arra készül, hogy eltávolítsa a járművekből a biztonsági felügyelőket...

MA 08:51

Az éjszakai szívinfarktus tényleg enyhébb – új terápia születhet?

Erre utal többek között az, hogy a szívinfarktusok éjszaka jóval kevésbé károsítják a szívet, mint a nappal bekövetkezők...

MA 08:37

Az új Meta-bot kiszűri a zajt a zenéből – örüljünk?

Felmerül a kérdés, hogy tényleg szükség van-e egy olyan eszközre, mint a Meta friss fejlesztése, a SAM Audio, amely képes hangklippekből különválasztani a hangszereket és a beszédhangokat...

MA 08:29

Az ősi edények titkos kódja: matematika írás nélkül

🗝 Több mint 8000 évvel ezelőtt a mai Észak-Mezopotámiában élt Halaf-kultúra fazekasai olyan művészi kerámiákat alkottak, amelyek nemcsak szépségükkel, hanem rejtett matematikai üzeneteikkel is lenyűgöznek...

MA 08:23

Az UGREEN hálózati switch: valódi áttörés fillérekért?

🔋 Érdekes felvetés, hogy a gyors hálózatépítéshez már filléres eszközöket is kaphatunk – ráadásul most egy olyan, 2...

MA 08:16

A jegesmedvék titkos fegyvere: ugráló gének a túlélésért

🦜 A klímaváltozás brutalitása a jegesmedvék életét is felforgatja. Míg a sarkvidéki jég kiterjedése februárban történelmi mélypontra csökkent, és az Északi-sarkvidék négyszer gyorsabban melegszik, mint a világ többi része, a jegesmedvék lassan elveszítik vadászterületeiket...

MA 08:02

Az MI segít a Divinity fejlesztésében, embert nem vált ki

Érdemes megvizsgálni, mire használják jelenleg az MI-t a játékstúdiók – különösen, ha minden idők egyik legsikeresebb RPG-jének készítője, a Larian Studios nyilatkozik erről...

MA 07:57

Az élő sejtek mozgásából is nyerhetünk áramot

⚡ Az élő sejtek nemcsak passzív építőkövek – nem kizárt, hogy képesek saját áramot fejleszteni...

MA 07:53

Az Aqua10 Ultra tényleg forradalmasítja a takarítást?

🛁 A Dreame Aqua10 Ultra robotporszívó a prémium kategóriát célozza meg, és sokak számára új mércét jelenthet a padlótisztításban...

MA 07:44

A WhatsAppon keresztül kémkedhet utánad a mobilod

A biztonsági szakértők most hozták nyilvánosságra a Silent Whisper nevű követési technikát, amely a legnépszerűbb üzenetküldő alkalmazások, például a WhatsApp és a Signal sebezhetőségeit használja ki...