تحذير فوري 840 ألف مستخدم تعرضوا لهجوم إضافات متصفح خبيثة

الكلمة المفتاحية: اختراق إضافات المتصفحات

تعرض العالم الرقمي مؤخرًا لحملة اختراق إضافات المتصفحات التي عرفت باسم GhostPoster، حيث شملت أكثر من 840 ألف مستخدم حول العالم وتمكنت من التسلل عبر إضافات خبيثة في متاجر المتصفحات الرسمية مما أدى إلى تهديد خطير للأمن الرقمي.

كيف انتشرت حملة اختراق إضافات المتصفحات؟

بدأت حملة اختراق إضافات المتصفحات في ديسمبر الماضي، حين استطاع القراصنة تثبيت إضافات ضارة ضمن متاجر Chrome وFirefox وEdge الرسمية دون الكشف عنها بسرعة، وهو ما أتاح لهم الوصول إلى أعداد هائلة من المستخدمين بطرق متطورة الاعتماد على إخفاء الشيفرات الخبيثة ضمن ملفات الصور الخاصة بالإضافات.

ما أساليب التنفيذ في اختراق إضافات المتصفحات؟

تعتمد طريقة اختراق إضافات المتصفحات على حيلة فنية مبتكرة، حيث تُخزن الشيفرة الضارة داخل صورة الأيقونة بدلًا من ملفات الإضافة نفسها، ثم تُفعّل هذه الشيفرة عبر مدخل خلفي مختبئ، ما يجعل اكتشافها من قبل الأدوات الأمنية صعبًا للغاية، بالإضافة إلى مراقبة نشاط المستخدمين بهدوء لإعادة توجيههم إلى مواقع احتيالية وزيادة التحكم بأجهزتهم لتثبيت برمجيات إضافية.

ما الإجراءات اللازمة بعد التعرض لاختراق إضافات المتصفحات؟

تحذّر الجهات المختصة من أن الإزالة التلقائية لهذه الإضافات من المتاجر لا تعني زوال الخطر، لذا يجب على المستخدمين فحص أجهزتهم جيدًا وإزالة الإضافات المتأثرة يدويًا، مع مراجعة الصلاحيات الممنوحة للتأكد من عدم وجود برمجيات خبيثة إضافية مفعلة؛ ويأتي ذلك في إطار تعزيز الوعي الرقمي وأهمية الحذر عند تحميل الإضافات حتى لو كانت تبدو شائعة.

  • تحديث برامج الحماية بشكل دوري لضمان رصد التهديدات الجديدة.
  • الإعتماد على المتاجر الرسمية فقط لتحميل الإضافات وتجنب المصادر الخارجية.
  • مراجعة الصلاحيات التي تطلبها الإضافات قبل الموافقة على التثبيت.
  • إزالة أي إضافة مشتبهة أو غير معروفة فورًا وفحص الجهاز باستخدام أدوات موثوقة.
  • اتباع تعليمات شركات المتصفحات بخصوص التحديثات الأمنية وتعديل خيارات الخصوصية.
العنصر الوصف
الحملة GhostPoster التي استهدفت متصفحات Chrome وFirefox وEdge
أسلوب الاختراق إخفاء الشيفرة الضارة ضمن صورة الأيقونة وتحميلها عبر باب خلفي
عدد الضحايا أكثر من 840 ألف مستخدم تعرضوا للاختراق
تهديدات الأمن التلاعب بروابط التسويق وسرقة بيانات حساسة وتثبيت برمجيات خبيثة
الإجراء الموصى به إزالة الإضافات الخبيثة يدويًا وفحص المتصفحات بانتظام

يبقى الوعي الفردي عاملًا حاسمًا في مواجهة هذه التهديدات، إذ تعتمد سلامة المستخدم بشكل كبير على مراقبته ونقائه الرقمي في التعامل مع الإضافات وتمديد الحماية بعيدًا عن الحلول التقنية فقط.