A veszélyes Firefox-bővítmények új fegyvere: rosszindulatú logók
Egy újonnan felfedezett támadássorozat, a GhostPoster, több mint 50 ezer letöltést elérő Firefox-bővítmények logóképeiben rejt el rosszindulatú JavaScript-kódot. Ez a kártevő rögzíteni tudja a böngészési tevékenységet, és hátsó kaput nyit a támadónak — mindez úgy, hogy csak minden tizedik alkalommal tölti le a valódi kártevőt, nehezítve ezzel a felismerést.
Álcázott támadás hétköznapi kiegészítők mögött
A Koi Security szakemberei eddig 17 fertőzött bővítményt azonosítottak, kifejezetten népszerű kategóriákban, mint például VPN, fordító, időjárás, reklámblokkoló és képernyőkép-készítő. Ezek közül néhány: FreeVPN Forever, Dark Reader for FF, World Wide VPN, Ad-Stop, cache-fast-site-loader. A bővítmények vagy a logóban elrejtett kóddal, vagy közvetlenül a támadó szerveréről töltik le a káros tartalmat.
A megfertőzött képekben steganográfia segítségével elrejtett JavaScript-betöltő 48 óra elteltével lép működésbe, és meghatározott domainről próbál valódi kártevőt letölteni — tartalék domain is rendelkezésre áll, ha az első nem működik. A letöltött adatokat többszörösen átkódolják, majd egy kulccsal titkosítják, amelyet a bővítményazonosítóból nyernek.
Kattintáscsalás, követés, reklámtrükközés
A végső kártevő képes átirányítani az e-kereskedelmi oldalakon a partnerlinkeket a csalók felé, minden meglátogatott oldalon Google Analytics-követést telepíteni, eltávolítani a HTTP-biztonsági fejléceket és három különböző módszerrel megkerülni a CAPTCHA-védelmeket. Emellett láthatatlan iframe-eket injektál az oldalakba a kattintás- és reklámcsalás érdekében, amelyek 15 másodperc múlva eltűnnek.
Bár a kártevő jelenleg nem lop jelszavakat és nem irányít át adathalász oldalakra, a felhasználók adatvédelme súlyosan sérülhet. Ha a GhostPoster-támadók komolyabb kártevőt is bevetnek, még súlyosabb következményekkel járhat.
A gyanús vagy érintett kiegészítőt azonnal töröld, a legfontosabb fiókjaidban a jelszavaidat is érdemes módosítani. Noha a Mozilla időközben eltávolította ezeket a Kiegészítők oldalról, egy ideig még elérhetők voltak. A vállalat megerősítette, hogy a védelem folyamatos fejlesztés alatt áll, hogy hasonló támadások ellen a jövőben is hatásos legyen.
Érdemes megérteni, hogy a Parkinson-kórt eddig elsősorban mozgászavarnak tartották, pedig a betegség hátterében jóval összetettebb idegi hálózat rejtőzhet...
🔐 A Samsung hamarosan bemutatja az új Galaxy S26 modelleket, de a szivárgások szerint az elérhető árú verziók főleg csak apróbb fejlesztéseket kapnak...
💡 A Microsoft elindította a beépített Sysmon-támogatás tesztelését a Windows 11 rendszerben, igaz, egyelőre csak a Windows Insider programban részt vevő felhasználók élvezhetik az újdonságot...
💸 Lényeges, hogy tavaly szeptemberben az Nvidia és az OpenAI szándéknyilatkozatot írt alá, miszerint az Nvidia akár 36 billió forint (100 milliárd dollár) értékben fektetne be az OpenAI MI-infrastruktúrájába...
Az okosotthonokba lassan bekúszik az MI, és ma már nem luxus, ha egy kamera felismeri a családtagokat, különbséget tesz egy futár és a saját kutyád között, vagy kiértékeli a nap eseményeit...
💸 A Tether, a világ egyik legismertebb stabilcoin-kibocsátója drasztikusan visszafogta tőkebevonási terveit, miután a befektetők nem igazán voltak lenyűgözve az akár 180 000 milliárd forintos (500 milliárd USD) álomértékeléstől...
📱 Érdemes megvizsgálni, mennyire éri meg összehajtható telefont venni 2026-ban, hiszen egyre több gyártó dob piacra ilyen készüléket, és a felhasználók véleménye is sokat árnyalja a képet...
Sokan használják a hálószobában a különféle hanggépeket, például pink noise-t (rózsaszín zajt), abban a hitben, hogy ezek elősegítik az egészséges alvást...
A Walmart piaci értéke átlépte az 1 billió dolláros, vagyis 370 000 milliárd forintos határt, ezzel az amerikai kiskereskedelmi lánc bejutott a legértékesebb cégek szűk körébe, amelyet eddig főként techóriások uraltak...
Az amerikai Igazságügyi Minisztérium (DOJ) újabb fellebbezést nyújtott be a Google ellen indított versenyjogi perben, amely az internetes kereső- és hirdetési piac monopolhelyzetéről szól...
Az MI térhódítása az Android-eszközökön megállíthatatlanul halad előre, és a Gemini hamarosan olyan funkciókat kap, amelyekkel akár teljesen átveheti az irányítást a telefonod felett...
👀 Az amerikai közegészségügy történetének egyik legnagyobb válságát éli. A Centers for Disease Control and Prevention (CDC) évtizedeken át a megbízható, bizonyítékalapú egészségügyi iránymutatás és a járványügyi védelem csúcsintézménye volt...
Hatalmas változás előtt áll a PayPal: Enrique Lores veszi át az irányítást, miután a társaság vezetése elégedetlen volt a korábbi vezérigazgató, Alex Chriss teljesítményével...
Erre utal többek között az, hogy a 2024 YR4 nevű, épületméretű aszteroida 4,3%-os eséllyel csapódhat a Holdba 2032 decemberében, a becsapódás pedig akár szabad szemmel is megfigyelhető, látványos fényjelenséget eredményezhet...