网易首页 > 网易号 > 正文 申请入驻

GhostPoster攻势再起:17款恶意浏览器扩展伪装潜伏 累计下载量超84万

0
分享至


研究人员在 Chrome、Firefox 和 Edge 应用商店中又发现了17款与GhostPoster攻击活动相关的恶意扩展,这些扩展的累计安装量已高达84万次。

GhostPoster 活动最早由Koi Security的研究人员在2025年12月披露。当时他们发现了17款扩展,这些扩展将恶意 JavaScript 代码隐藏在其 Logo 图片中,用于监控浏览器活动并植入后门。

该恶意代码会从外部资源获取经过高度混淆的载荷(Payload),进而追踪受害者的浏览活动、劫持主流电商平台的联盟营销链接,并注入不可见的 iframe 以实施广告欺诈和点击欺诈。

LayerX的一份新报告指出,尽管该活动已被曝光,但仍在持续进行,以下 17 款扩展均为其最新成员:

·Google Translate in Right Click – 522,398 次安装

·Translate Selected Text with Google - 159,645 次安装

·Ads Block Ultimate – 48,078 次安装

·Floating Player – PiP Mode – 40,824 次安装

·Convert Everything – 17,171 次安装

·Youtube Download – 11,458 次安装

·One Key Translate – 10,785 次安装

·AdBlocker – 10,155 次安装

·Save Image to Pinterest on Right Click – 6,517 次安装

·Instagram Downloader – 3,807 次安装

·RSS Feed – 2,781 次安装

·Cool Cursor – 2,254 次安装

·Full Page Screenshot – 2,000 次安装

·Amazon Price History – 1,197 次安装

·Color Enhancer – 712 次安装

·Translate Selected Text with Right Click – 283 次安装

·Page Screenshot Clipper – 86 次安装

研究人员称,该活动最初起源于 Microsoft Edge 应用商店,随后扩展至 Firefox 和 Chrome。

LayerX 发现,上述部分扩展自 2020 年起就已存在于浏览器插件商店中,这表明这是一场成功的长期潜伏行动。


扩展上传时间轴

虽然其规避检测和激活后的功能与 Koi 之前记录的大致相同,但 LayerX 在“Instagram Downloader”扩展中发现了一个更高级的变种。

该变种的不同之处在于,它将恶意的“预加载逻辑”转移到了扩展的后台脚本中,并将捆绑的图像文件不仅用作图标,还作为隐蔽的载荷容器。


解码图像文件的有效载荷

在运行时,后台脚本会扫描图像的原始字节以寻找特定的分隔符(>>>>),提取隐藏数据并存储在本地扩展存储中,随后将其 Base64 解码并作为 JavaScript 执行。

这种分阶段的执行流程表明,该恶意软件正朝着更长的潜伏期、模块化以及更强的抗静态和行为检测能力方向进化。

新发现的这些扩展目前已从 Mozilla 和 Microsoft 的插件商店中下架。然而,此前已在浏览器中安装了这些扩展的用户可能仍面临风险。

参考及来源:https://www.bleepingcomputer.com/news/security/malicious-ghostposter-browser-extensions-found-with-840-000-installs/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
致死率最高达75%!印度尼帕病毒疫情多名医护中招:可通过飞沫传播,感染源或是患者

致死率最高达75%!印度尼帕病毒疫情多名医护中招:可通过飞沫传播,感染源或是患者

红星新闻
2026-01-26 11:29:16
号召国人要沉住气,胡锡进又喝假酒了

号召国人要沉住气,胡锡进又喝假酒了

林中木白
2026-01-25 17:14:01
视频丨外资机构发布报告看好2026年中国经济 加码布局中国资产

视频丨外资机构发布报告看好2026年中国经济 加码布局中国资产

北青网-北京青年报
2026-01-26 09:54:12
退休老干部频繁“联系”女幼师,聊天记录被公开,网友看上瘾了!

退休老干部频繁“联系”女幼师,聊天记录被公开,网友看上瘾了!

林林先生
2026-01-26 13:28:11
中央组织部有关同志到会指导,省委书记逐一点评,市委书记等现场述职

中央组织部有关同志到会指导,省委书记逐一点评,市委书记等现场述职

新京报政事儿
2026-01-26 14:16:40
电动时代,奔驰重新定义“马拉松式豪华”

电动时代,奔驰重新定义“马拉松式豪华”

双簧线
2025-04-26 00:03:55
U23国足抵京,球迷举海报喊“国足加油”:踢出这样的成绩非常惊喜

U23国足抵京,球迷举海报喊“国足加油”:踢出这样的成绩非常惊喜

极目新闻
2026-01-26 14:59:23
泰国多机场启动尼帕病毒防疫措施,留学生称街上越来越多人戴口罩,有中国游客亏钱取消赴泰行程

泰国多机场启动尼帕病毒防疫措施,留学生称街上越来越多人戴口罩,有中国游客亏钱取消赴泰行程

极目新闻
2026-01-26 12:10:30
李湘背后,赵薇、黄有龙、佘智江的跨境黑金链

李湘背后,赵薇、黄有龙、佘智江的跨境黑金链

每日一见
2026-01-26 02:35:01
乌拉圭总统奥尔西将访华

乌拉圭总统奥尔西将访华

界面新闻
2026-01-26 15:04:55
网友比赛前搜哈日本赢,网友调侃:发国补了

网友比赛前搜哈日本赢,网友调侃:发国补了

映射生活的身影
2026-01-26 01:59:15
外交部回应美国威胁对加拿大进口商品征收100%关税

外交部回应美国威胁对加拿大进口商品征收100%关税

界面新闻
2026-01-26 15:24:34
日本新首相人选正式出炉,对华政策引人关注

日本新首相人选正式出炉,对华政策引人关注

风干迷茫人
2026-01-26 12:08:00
10亿产业毁于贪婪?云南毒红薯后续:无辜农户亩亏数千

10亿产业毁于贪婪?云南毒红薯后续:无辜农户亩亏数千

爱下厨的阿椅
2026-01-26 06:45:40
美国移民执法行动导致2名美公民死亡后,克林顿、奥巴马发声

美国移民执法行动导致2名美公民死亡后,克林顿、奥巴马发声

环球网资讯
2026-01-26 09:51:41
父死女偿!一银行放贷30万,独生女破釜沉舟,彻底给银行整不会了

父死女偿!一银行放贷30万,独生女破釜沉舟,彻底给银行整不会了

火山诗话
2026-01-25 12:21:40
印度尼帕病毒爆发!上海压力不只是国际航班,还有48小时逗留服务

印度尼帕病毒爆发!上海压力不只是国际航班,还有48小时逗留服务

火山诗话
2026-01-26 10:25:50
李想的安全执念

李想的安全执念

汽车观察AUTO
2026-01-24 22:05:02
无人机吊猪下山挂电线上致村庄停电10小时,知情人:本有十余头,第一头就挂上了

无人机吊猪下山挂电线上致村庄停电10小时,知情人:本有十余头,第一头就挂上了

潇湘晨报
2026-01-25 11:50:16
器官捐献归见义勇为,网友拍段子讽刺不断,评论区喊话专家带头捐

器官捐献归见义勇为,网友拍段子讽刺不断,评论区喊话专家带头捐

眼光很亮
2026-01-26 10:53:56
2026-01-26 15:59:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8138文章数 10545关注度
往期回顾 全部

科技要闻

印奇再上牌桌,阶跃融资50亿

头条要闻

高市早苗:若执政党阵营在选举中未过半数 将即刻辞职

头条要闻

高市早苗:若执政党阵营在选举中未过半数 将即刻辞职

体育要闻

叛逆的大公子,要砸了贝克汉姆这块招牌

娱乐要闻

张雨绮被实名举报代孕、插足婚姻

财经要闻

从美式斩杀线看中国社会的制度韧性构建

汽车要闻

宾利第四台Batur敞篷版发布 解锁四项定制创新

态度原创

手机
家居
数码
时尚
亲子

手机要闻

消息称小米REDMI Turbo 5 Max手机配粮系今年上半年的最大电池

家居要闻

流韵雅居,让复杂变纯粹

数码要闻

探索非显示业务:消息称LG Display正开发半导体玻璃中介层

伊姐周日热推:电视剧《太平年》;电视剧《暗恋者的救赎》......

亲子要闻

你们听,287天,9个多月的昂萨梅朵是开口喊爸爸妈妈吗?

无障碍浏览 进入关怀版