Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Firefox Eklentilerindeki GhostPoster Saldırıları: Gizli JavaScript Tehdidi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Firefox Eklentilerindeki GhostPoster Saldırıları: Gizli JavaScript Tehdidi!

Siber Güvenlik

Firefox Eklentilerindeki GhostPoster Saldırıları: Gizli JavaScript Tehdidi!

teknomers
Son güncelleme: 17 Aralık 2025 01:27
teknomers
Paylaş
Paylaş

GhostPoster Saldırıları Nedir?

Son zamanlarda teknoloji dünyasında “GhostPoster” adıyla anılan bir kampanya dikkat çekmektedir. Bu kampanya, 50.000’den fazla indirime sahip olan bazı kötü niyetli Firefox uzantılarının logo resimlerine gizli JavaScript kodları yerleştirerek çalışmaktadır. Amaçları, kullanıcıların tarayıcı aktivitelerini izlemek ve arka kapılar açmaktır.

Kötü Amaçlı Kodun İşlevi

Söz konusu kötü amaçlı kod, operatörlere kullanıcı tarayıcısına yüksek yetkiyle kalıcı erişim sağlamaktadır. Bu sayede, bağlı olduğumuz bir çok platformun bağlantılarını çalabilir, izleme kodları ekleyebilir ve tıklama ile reklam dolandırıcılığı yapabilirler.

Tehditin Yapısı ve Yöntemleri

Gizli JavaScript kodu, ana yükü uzak bir sunucudan almak için bir “loader” işlevi görmektedir. Algılamayı zorlaştırmak amacıyla, bu ana yük yalnızca her on denemede bir kez indirilmektedir.

Wiz

Koi Security’nin Araştırmaları

Koi Security uzmanları, GhostPoster kampanyasını keşfetti ve 17 gömülü Firefox uzantısını belirledi. Bu uzantılar, ya PNG logosunu okuyarak kötü niyetli yazılım yükleyicisini çalıştırmakta veya saldırganın sunucusundan ana yükleme dosyasını indirmektedir. Kötü niyetli uzantılar arasında en popüler olanları şunlardır:

  1. free-vpn-forever
  2. screenshot-saved-easy
  3. weather-best-forecast
  4. crxmouse-gesture
  5. cache-fast-site-loader
  6. freemp3downloader
  7. google-translate-right-clicks
  8. google-traductor-esp
  9. world-wide-vpn
  10. dark-reader-for-ff
  11. translator-gbbd
  12. i-like-weather
  13. google-translate-pro-extension
  14. 谷歌-翻译
  15. libretv-watch-free-videos
  16. ad-stop
  17. right-click-google-translate

Kötü Amaçlı Araçların Özellikleri

İlk olarak FreeVPN Forever uzantısı Koi Security tarafından analiz edilmiştir. Bu uzantı, logo dosyasının ham baytlarını analiz ederek gizlenmiş JavaScript parçacığını bulmuş ve böylece kötü niyetli yazılım yükleyicisini ortaya çıkarmıştır.

Malicious extension on the Firefox store
Firefox Mağazasında Kötü Amaçlı Uzantı
Kaynak: Koi Security

JavaScript yükleyici, 48 saat sonra bir yükü almak için etkinleşmektedir. Yük, sabit bir alan adından alınmaktadır ve eğer ilk alan adından yük alınamazsa bir yedek alan adı devreye girmektedir. Tanınmadık bir formatla indirilen bu yük, şifrelenmiş durumda olup tespit edilmesi zor bir yapıya sahiptir.

Kullanıcıların Başına Gelebilecek Tehditler

İndirilen yüklemenin sonrası birçok zararlı etkisi bulunmaktadır. Bu etkiler arasında:

  • Önemli e-ticaret sitelerindeki bağlantıları ele geçirip komisyonları saldırganlara yönlendirmek.
  • Kullanıcıların ziyaret ettiği her sayfada Google Analytics izleme kodlarını eklemek.
  • Tüm HTTP yanıtlarından güvenlik başlıklarını kaldırmak.
  • Üç farklı mekanizma ile CAPTCHA’yı geçmek.
  • Silindikten sonra 15 saniye içinde kendini yok eden görünmez iframelerle reklam dolandırıcılığı yapmak.

Bu kıdemli tehdit, kullanıcı gizliliğine ciddi tehdit oluşturmakta ve daha kötü sonuçlara neden olabilecek bir senaryoya zemin hazırlamaktadır.

Alınması Gereken Önlemler

Sonuç olarak, kullanıcıların bu tür kötü niyetli uzantıları sistemlerinden kaldırmaları ve kritik hesaplarının şifrelerini sıfırlamaları önerilmektedir. Yine de, çoğu kötü niyetli uzantı Firefox’un Eklenti sayfasında halen mevcut durumdadır. Mozilla’ya bu konuda ulaşılmış ancak henüz bir yanıt alınamamıştır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • GhostPoster Saldırıları Nedir?
    • Kötü Amaçlı Kodun İşlevi
  • Tehditin Yapısı ve Yöntemleri
    • Koi Security’nin Araştırmaları
  • Kötü Amaçlı Araçların Özellikleri
    • Kullanıcıların Başına Gelebilecek Tehditler
  • Alınması Gereken Önlemler
Avast, Avast One Platinum’u Tanıttı
Eski Blue Origin liderlerinin liderliğindeki gizli ay girişimi yeni fon dilimini artırıyor
Acil: Sanayi Ölçeğinde Domuz Kesimi Dolandırıcılığını Açığa Çıkardı
Yeni Android Truva Atı ‘SoumniBot’ Zekice Hilelerle Tespitten Kurtuldu
Endüstriyel Sistemler Daha Fazla Güvenlik Açığı, Daha Büyük Tehdit Görüyor
ETİKETLENDİ:EklentilerindekiFirefoxGhostPosterGizliJavaScriptSaldırılarıTehdidi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Taylor Swift Hayranlarını Sarsan Nazi Botları Üzerine Şok Edici Araştırma
Sonraki Makale <p><strong>WikiFlix: Ücretsiz Eski Filmleri İzlemenin Keyfini Çıkarın!</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
Amazon’un Yeni Depo Robotları ile İletişim Kurmak Mümkün Mü?
Liste
Kuantum Bilgisayarlar: Yatırımcılar İçin Yeni Altın Çağ mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?