Ohtlik brauserilaiendiga leviv Ghostposter hõivab kontosid ja postitab reklaame

Veebirebane
19. jaan

Hiljuti avastatud mastaapne küberkampaania nimega GhostPoster on tõestanud, et oht ei peitu alati viirustes, vaid vahel hoopis milleski nii väikeses nagu väike süütu brändilogo.

Tehnikat, mida kutsutakse steganograafiaks, kasutab ka praegu leviv pahavara GhostPoster. Turvauurijad avastasid, et koguni 17 populaarset brauserilaiendust (nii Chrome'is, Edge'is kui Firefoxis) peitsid pahatahtliku koodi laienduse logopildi sisse.

See on tegelikult üsna kaval käik. Tavapärased turvakontrollid otsivad kahtlast koodi failidest, kuid pilti – pisikest ikooni brauserinurgas – peetakse tavaliselt ohutuks. GhostPoster aga "loeb" just seda pilti, pakib sealt lahti peidetud juhised ja hakkab tegutsema.

Veelgi enam, see "kummitus" on kannatlik: pahavara võib oodata 48 tundi enne aktiveerumist ja käivitub vaid igal kümnendal korral, et jääda märkamatuks isegi kõige teravamale turvatarkvarale.

Kuidas see sinu rahakotti ja veebiäri ründab?

Ärikliendi jaoks pole tegu vaid tehnilise ebamugavusega. GhostPosteri tegevus on suunatud just otsesele kasu saamisele firmade ja nende klientide arvelt.

Siin on peamised ohud:

  • Partnerlinkide kaaperdamine: kui ostad midagi suurtest e-poodidest, vahetab pahavara sinu sooduskoodid või partnerlingid ründaja omade vastu. Sina maksad, aga teenitud vaheltkasu läheb kurjategijatele.
  • Reklaamipettused: brauseris avatakse veebilehel märkamatult nähtamatuid aknaid (iframe), mis tekitavad ründajatele reklaamitulu, kurnates samal ajal sinu arvuti ressursse ja aeglustades tööd.
  • Privaatsuse kadu: pahavara jälgib kasutaja sirvimisajalugu ja lisab igale külastatavale lehele jälgimiskoode. Ärisaladused ja kliendiinfo on seeläbi suurema riski all.
  • Turvabarjääride lammutamine: pahavara eemaldab veebilehtedelt turvakihte ja hiilib mööda robotilõksudest (CAPTCHA), muutes brauseri rünnakutele vastuvõtlikumaks.

Kes on mustas nimekirjas?

Kokku on GhostPosteriga seotud laienduste paigalduste arv hakanud lähenema miljonini. Ehkki Google, Firefox ja Microsoft on need nüüdseks oma poodidest eemaldanud, võivad need kasutajate arvutites endiselt alles olla. Mida siis teha?

Kontrolli kohe, ega sinu brauseris pole mõnda neist laiendustest:

  • Google Translate in Right Click – juba üle 522 000 installi
  • Translate Selected Text with Google
  • Ads Block Ultimate
  • Floating Player – PiP Mode
  • Convert Everything
  • Youtube Download
  • One Key Translate
  • AdBlocker
  • Save Image to Pinterest on Right Click
  • Instagram Downloader
  • RSS Feed
  • Cool Cursor
  • Full Page Screenshot
  • Amazon Price History
  • Color Enhancer
  • Translate Selected Text with Right Click
  • Page Screenshot Clipper

Eriti ettevaatlik tasub olla Instagram Downloader'iga, mis on kampaanias osalenutest kõige arenenum ja suudab end veelgi paremini peita, kasutades koodi hoidmiseks terveid pildifaile.

Digitaalne hügieen on äri alustala

GhostPoster, millest anti esimest korda teada juba detsembris 2025 Kui Security poolt, on ilmekas näide sellest, et küberkurjategijate meetodid muutuvad üha keerulisemaks. Kuigi platvormid nagu Chrome ja Firefox teevad laienduste osas tõhusat puhastustööd, on lõplik vastutus siiski endiselt kasutaja käes. Kui sul on kahtlus, et mõni laiendus käitub kummaliselt või on pärit tundmatult pakkujalt, on alati targem see eemaldada ja asendada usaldusväärse alternatiiviga.

GhostPoster on kokkuvõttes kaval brauserikampaaniate sari, mis peidab pahavara brauserilaienduste logodesse, et varastada reklaamitulu ja jälgida kasutajaid. Kuna laiendused on nüüdseks ametlikest poodidest eemaldatud, peitub suurim oht nendes arvutites, kuhu need on juba varem paigaldatud – seega on suurpuhastus brauseris praegu parim, mida saad teha oma turvalisuse parandamiseks.

Veebirebane

Veebimajutus.ee pakub oma klientidele mugavusteenust domeeni, e-posti, kodulehe majutuse ja tööriistade vallas. Elkdata OÜ on tegutsenud 27 aastat, teenindades igapäevaselt pea 28 000 klienti, luues neile väärtust läbi kiirete ja lihtsate veebiteenuste.

Kasutajad kes lugesid seda artiklit lugesid ka neid

Arendus kodulehe tegemine veebilehtede arendamine veebilehed
Millest kujuneb kodulehe tegemise hind?
Koduleht Turvalisus kodulehe haldamine
5 nippi, kuidas veebiturvalisust hoida
Google Analytics kodulehe tegemine veebilehed
1. juuli läheneb: mida teha, kui vana Google Analyticsi aeg täis saab?
Veebimajutus Turvalisus Wordpress
Ettevaatust! Elementor Pro turvanõrkus puudutab 11 miljonit WordPressi lehte
Veebileht veebilehed kliendikogemus
Kliendi lugu: mandalamaalide koduleht leiab huvilised üles
Veebimajutus on Facebookis. Sina oled kah.
Saame sõpradeks? Meil on Sulle palju rääkida, küllap Sul meilegi. Teeme ära?
fox-head fox-head
Ka veebis tuleb targalt tegutseda. Eriti veebis!
Veebimajutuse 28 000 klienti rääkisid ja meie kuulasime - oleme teie vajaduste ning tagasiside põhjal loonud blogi, milleta ei saa hakkama ükski edukas e-ärimees. Eesti tippkirjutajad toovad Sinuni värskeimad nipid, uudised ja nõuanded. Ükski trend ei jää saladuseks ning väljakutse ületamatuks!
Klienditeenindus