پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

حملات کلیکی و جاسوسی از کاربران فایرفاکس

آذر ۲۷, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – بررسی‌های امنیتی نشان می‌دهد که ۱۷ افزونه مرورگر فایرفاکس با بیش از ۵۰٬۰۰۰ بار دانلود، آلوده به بدافزاری با عنوان GhostPoster بوده‌اند. این افزونه‌ها با ظاهر برنامه‌هایی مانند VPN، ابزار اسکرین‌شات، مترجم گوگل و مسدودکننده تبلیغات عرضه شده‌اند.

به گزارش کمیته رکن چهارم، کدهای مخرب در قالب فایل‌های تصویری لوگو در این افزونه‌ها جاسازی شده بودند. با بارگذاری افزونه، فایل لوگو حاوی نشانه‌ای خاص برای استخراج کد جاوااسکریپت عمل کرده و با سرورهای خارجی تماس برقرار می‌کرد تا کد اصلی بدافزار را دریافت کند. این فرآیند به‌صورت تصادفی در تنها ۱۰ درصد مواقع انجام می‌شد تا از شناسایی توسط ابزارهای امنیتی جلوگیری شود.

عملکرد این بدافزار شامل ربایش لینک‌های همکاری در فروش، تزریق کدهای ردیابی مانند Google Analytics، حذف سربرگ‌های امنیتی مرورگر و افزودن iframeهای پنهان به صفحات وب برای انجام کلاه‌برداری کلیکی بود. همچنین با استفاده از تکنیک‌هایی، موفق به عبور از سیستم‌های CAPTCHA می‌شد.

پژوهشگران همچنین کشف کردند که این افزونه‌ها تا چند روز پس از نصب هیچ فعالیتی نداشتند تا تحلیل‌های امنیتی را دشوار کنند. تمامی افزونه‌ها به یک زیرساخت فرماندهی یکسان متصل بوده‌اند که احتمالاً توسط یک عامل تهدید واحد مدیریت می‌شود.

این اتفاق در حالی رخ می‌دهد که اخیراً چندین افزونه در مرورگرهای دیگر نیز به سرقت اطلاعات کاربران متهم شده‌اند. گزارش‌ها نشان می‌دهد که حتی افزونه‌های با ظاهر مفید مانند VPNهای رایگان نیز می‌توانند ابزاری برای نظارت گسترده و سرقت اطلاعات کاربران باشند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.