Ezeket a böngészőbővítményeket gyorsan törölni kell
Már több mint 840 ezer alkalommal telepítettek a felhasználók olyan káros böngészőbővítményeket, amelyek a GhostPoster kibertámadásokhoz köthetők.
A GhostPoster nevű kibertámadásokról először tavaly decemberben a Koi Security biztonsági kutatói számoltak be. Akkor már lehetett tudni, hogy ezek a károkozások különféle webböngészőkhöz fejlesztett bővítmények révén valósulnak meg. Amennyiben egy ilyen kiegészítőt a felhasználó feltelepít, akkor onnantól kezdve adatlopás és adatmanipuláció kockázatával kell számolnia. E bővítmények ugyanis alkalmasak a felhasználó böngészési szokásainak kémlelésére, online hirdetési csalások végrehajtására, illetve kattintás alapú csalások elősegítésére. Mindezek mellett esetenként akár hátsó kaput is biztosíthatnak a fertőzött számítógépekhez.
A GhostPoster bővítmények érdekessége, hogy a károkozásokhoz felhasznált kódok egy részét a kiberbűnözők különböző képállományokba rejtik el, és JavaScriptek segítségével gyűjtik ki azokból a kiegészítők telepítését követően. A kockázatokat pedig fokozza, hogy ezek a bővítmények kezdetben a Microsoft Edge-hez váltak elérhetővé, de mostanra már a Google Chrome és a Mozilla Firefoxhoz is megjelentek. Ilyen módon még szélesebb körű károkozásokat tesznek lehetővé.
Prémium előfizetéssel!
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
-
A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.
-
Elérhetővé vált a SonicOS idei első frissítése.
-
A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.
-
A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











