1768846052
2026-01-19 16:38:00
– モジラ
マドリッド、19エネ。 (ポータル/EP) –
ラス 悪意のある GhostPoster 拡張機能 これらは Firefox、Chrome、Edge の 840,000 個のインストールで発見されており、そこからバックグラウンドで活動を実行して被害者を監視しています。
GhostPoster は、悪意のある拡張機能を使用して被害者のアクティビティを監視し、被害者のコンピュータにバックドアをインストールするキャンペーンです。これを行うには、次を使用します 非表示にする JavaScript コード 拡張機能ロゴの PNG 画像で効果的に使用するのは、 ステガノグラフィー。
12月、アナリストらは、 KOI証券会社 特定された Mozilla Firefox用の17の悪意のあるアプリケーション、 翻訳、広告ブロッカー、VPN などの人気サービスを提供し、累計ダウンロード数は 50,000 を超えました。
この研究の後、 LayerX 社 特定した 別の 17 個の悪意のある拡張機能のセット 今回店頭にて配布されるゴースト関連ポスター Microsoft Edge と Google Chrome、 3 つのブラウザで累計 840,000 件以上のインストールが行われています。
この GhostPoster キャンペーンの中で、LayerX 研究者らはまた、「より洗練され回避的な」亜種を挙げており、これだけでも累計 3,800 件以上のインストールが行われています。
GhostPoster の背後には、と呼ばれる悪意のある攻撃者がいます。 ダークスペクター同社は近年、Web ブラウザの拡張機能で「マルウェア」を配布することに専念しています。また、ShadyPanda と The Zoom Stealer を通じても同様のことを行い、それぞれが独自の技術と目的を持っているにもかかわらず、GhostPoster とインフラストラクチャを共有しました。
LayerX によると、いくつかの拡張機能が存在します。 2020 年以降、公式ブラウザ ストアでは、 これは KOI が Darkspectre についてすでに指摘したことと一致する発見であり、「最大規模かつ最も洗練された」と言われるこの脅威アクターのキャンペーンが、長年にわたる作戦で展開されていたということです。
#GhostPoster840000 #回インストールされた #FirefoxChromeEdge #の悪意のある拡張機能に隠れた脅威