Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Firefox Eklentilerindeki GhostPoster Saldırıları: Gizli JavaScript Tehdidi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Firefox Eklentilerindeki GhostPoster Saldırıları: Gizli JavaScript Tehdidi!

Siber Güvenlik

Firefox Eklentilerindeki GhostPoster Saldırıları: Gizli JavaScript Tehdidi!

teknomers
Son güncelleme: 17 Aralık 2025 01:27
teknomers
Paylaş
Paylaş

GhostPoster Saldırıları Nedir?

Son zamanlarda teknoloji dünyasında “GhostPoster” adıyla anılan bir kampanya dikkat çekmektedir. Bu kampanya, 50.000’den fazla indirime sahip olan bazı kötü niyetli Firefox uzantılarının logo resimlerine gizli JavaScript kodları yerleştirerek çalışmaktadır. Amaçları, kullanıcıların tarayıcı aktivitelerini izlemek ve arka kapılar açmaktır.

Kötü Amaçlı Kodun İşlevi

Söz konusu kötü amaçlı kod, operatörlere kullanıcı tarayıcısına yüksek yetkiyle kalıcı erişim sağlamaktadır. Bu sayede, bağlı olduğumuz bir çok platformun bağlantılarını çalabilir, izleme kodları ekleyebilir ve tıklama ile reklam dolandırıcılığı yapabilirler.

Tehditin Yapısı ve Yöntemleri

Gizli JavaScript kodu, ana yükü uzak bir sunucudan almak için bir “loader” işlevi görmektedir. Algılamayı zorlaştırmak amacıyla, bu ana yük yalnızca her on denemede bir kez indirilmektedir.

Wiz

Koi Security’nin Araştırmaları

Koi Security uzmanları, GhostPoster kampanyasını keşfetti ve 17 gömülü Firefox uzantısını belirledi. Bu uzantılar, ya PNG logosunu okuyarak kötü niyetli yazılım yükleyicisini çalıştırmakta veya saldırganın sunucusundan ana yükleme dosyasını indirmektedir. Kötü niyetli uzantılar arasında en popüler olanları şunlardır:

  1. free-vpn-forever
  2. screenshot-saved-easy
  3. weather-best-forecast
  4. crxmouse-gesture
  5. cache-fast-site-loader
  6. freemp3downloader
  7. google-translate-right-clicks
  8. google-traductor-esp
  9. world-wide-vpn
  10. dark-reader-for-ff
  11. translator-gbbd
  12. i-like-weather
  13. google-translate-pro-extension
  14. 谷歌-翻译
  15. libretv-watch-free-videos
  16. ad-stop
  17. right-click-google-translate

Kötü Amaçlı Araçların Özellikleri

İlk olarak FreeVPN Forever uzantısı Koi Security tarafından analiz edilmiştir. Bu uzantı, logo dosyasının ham baytlarını analiz ederek gizlenmiş JavaScript parçacığını bulmuş ve böylece kötü niyetli yazılım yükleyicisini ortaya çıkarmıştır.

Malicious extension on the Firefox store
Firefox Mağazasında Kötü Amaçlı Uzantı
Kaynak: Koi Security

JavaScript yükleyici, 48 saat sonra bir yükü almak için etkinleşmektedir. Yük, sabit bir alan adından alınmaktadır ve eğer ilk alan adından yük alınamazsa bir yedek alan adı devreye girmektedir. Tanınmadık bir formatla indirilen bu yük, şifrelenmiş durumda olup tespit edilmesi zor bir yapıya sahiptir.

Kullanıcıların Başına Gelebilecek Tehditler

İndirilen yüklemenin sonrası birçok zararlı etkisi bulunmaktadır. Bu etkiler arasında:

  • Önemli e-ticaret sitelerindeki bağlantıları ele geçirip komisyonları saldırganlara yönlendirmek.
  • Kullanıcıların ziyaret ettiği her sayfada Google Analytics izleme kodlarını eklemek.
  • Tüm HTTP yanıtlarından güvenlik başlıklarını kaldırmak.
  • Üç farklı mekanizma ile CAPTCHA’yı geçmek.
  • Silindikten sonra 15 saniye içinde kendini yok eden görünmez iframelerle reklam dolandırıcılığı yapmak.

Bu kıdemli tehdit, kullanıcı gizliliğine ciddi tehdit oluşturmakta ve daha kötü sonuçlara neden olabilecek bir senaryoya zemin hazırlamaktadır.

Alınması Gereken Önlemler

Sonuç olarak, kullanıcıların bu tür kötü niyetli uzantıları sistemlerinden kaldırmaları ve kritik hesaplarının şifrelerini sıfırlamaları önerilmektedir. Yine de, çoğu kötü niyetli uzantı Firefox’un Eklenti sayfasında halen mevcut durumdadır. Mozilla’ya bu konuda ulaşılmış ancak henüz bir yanıt alınamamıştır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • GhostPoster Saldırıları Nedir?
    • Kötü Amaçlı Kodun İşlevi
  • Tehditin Yapısı ve Yöntemleri
    • Koi Security’nin Araştırmaları
  • Kötü Amaçlı Araçların Özellikleri
    • Kullanıcıların Başına Gelebilecek Tehditler
  • Alınması Gereken Önlemler
2024’ün SaaS Tehdit Tahminlerini Açığa Çıkarma
Cisco, Firewall Yönetim Merkezi’nde yüksek riskli bir güvenlik açığı uyarısı yaptı.
Firefox mobile’da Koleksiyonlar aracını nasıl kullanırım?

Windows 11 24H2 Güncelleme Problemi Çözüldü

Meta, Çevrimiçi Öldürme Zinciri Çerçevelerine Yenilenmiş Yaklaşım Öneriyor
ETİKETLENDİ:EklentilerindekiFirefoxGhostPosterGizliJavaScriptSaldırılarıTehdidi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Taylor Swift Hayranlarını Sarsan Nazi Botları Üzerine Şok Edici Araştırma
Sonraki Makale <p><strong>WikiFlix: Ücretsiz Eski Filmleri İzlemenin Keyfini Çıkarın!</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Cisco, Kritik Unified CM Açığına Dikkat Çekiyor: Hızla Önlem Alın!
Siber Güvenlik
Kullanmadığınız 26 Amazon Prime Avantajı ve Fırsatı (2026)
Genel
Cloudflare: Bot trafiği insanlarınkini geçti, bu beklenmiyordu
Donanım
Yeni Black Ops 7 Silahı: Düşmanları Hedefleyen Akıllı Mermiler
Oyun
Acil: Hisseleriniz Tehlikede! Hackerlar Yatırımcıyı 5 Ay Gözlemledi
Siber Güvenlik
Yeni PS5 Güncellemesi Yayınlandı, Beklentileri Yüksek Tutmayın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?