إضافات خبيثة تتسلل إلى كروم وفايرفوكس.. تقرير أمني يدق ناقوس الخطر

28 يناير 2026 21:30
إضافات كروم وفايرفوكس

هوية بريس – متابعات

كشف تقرير أمني حديث، صدر في يناير 2026 عن شركتي LayerX Security وKoi Security، عن تفاصيل حملة تجسس واحتيال سيبراني واسعة النطاق تحمل اسم «GhostPoster»، نجحت في التسلل إلى المتاجر الرسمية لعدد من المتصفحات العالمية، مستهدفة ملايين المستخدمين حول العالم.


اختراق متاجر المتصفحات الرسمية

وأوضح التقرير أن الحملة اعتمدت على 17 إضافة متصفح خبيثة تم نشرها عبر المتاجر الرسمية لكل من غوغل كروم وفايرفوكس ومايكروسوفت إيدج، حيث تجاوز عدد مرات تثبيتها 840 ألف عملية تحميل، قبل اكتشاف نشاطها وإزالتها لاحقًا.

تقنية إخفاء المعلومات… كيف تم تجاوز الفحص الأمني؟

وأشار التقرير إلى أن أخطر ما يميز حملة «GhostPoster» هو توظيفها لتقنية «إخفاء المعلومات» (Steganography)، إذ عمد القراصنة إلى تضمين شيفرات خبيثة بلغة JavaScript داخل ملفات صور بصيغة PNG، تُستخدم كأيقونات للإضافات.

هذه المقاربة مكنت البرمجيات الضارة من الإفلات من أنظمة المراقبة الآلية، حيث تبقى الأكواد غير نشطة إلى حين تثبيت الإضافة فعليًا على جهاز المستخدم.

إضافات خادعة في الواجهة

وتنكّرت الإضافات المصابة في هيئة أدوات خدمية شائعة، من بينها:

  • Google Translate in Right Click (الأكثر انتشارًا، بنحو 500 ألف تحميل).

  • Ads Block Ultimate، بزعم حجب الإعلانات.

  • Instagram & YouTube Downloader لتنزيل المحتوى المرئي.

  • Volume Max & Volume Booster لتعزيز الصوت.

  • Translate Selected Text with Google.

مخاطر تتجاوز التجسس

وبحسب التحليلات التقنية، لم يقتصر خطر هذه الإضافات على جمع البيانات، بل امتد إلى تنفيذ عمليات احتيال بالعمولة عبر حقن روابط تسوق خفية، والتلاعب بنتائج البحث، فضلًا عن إنشاء «أبواب خلفية» تمنح المهاجمين تحكمًا شبه كامل في نشاط المتصفح، بما في ذلك سرقة ملفات تعريف الارتباط (Cookies) وبيانات الجلسات.

كيف تحمي نفسك بعد إزالة الإضافات من المتاجر؟

ورغم أن الشركات المعنية سارعت إلى حذف الإضافات من متاجرها، إلا أن ذلك لا يعني إزالتها تلقائيًا من أجهزة المستخدمين. ويوصي الخبراء بما يلي:

  • فحص قائمة الإضافات المثبتة يدويًا والتأكد من مصدرها.

  • حذف أي إضافة مشبوهة أو غير معروفة نهائيًا، وعدم الاكتفاء بتعطيلها.

  • مسح ملفات التخزين المؤقت وملفات تعريف الارتباط.

  • تغيير كلمات المرور للحسابات الحساسة التي استُخدمت أثناء وجود الإضافات.

وتسلّط هذه الحملة الضوء على تصاعد تعقيد التهديدات السيبرانية، وتؤكد أن الثقة في المتاجر الرسمية وحدها لم تعد كافية، ما يستدعي وعيًا رقميًا أكبر، والالتزام بقاعدة “الأقل هو الأكثر” عند تثبيت إضافات المتصفح.

آخر اﻷخبار

التعليق


حالة الطقس
19°

كاريكاتير

حديث الصورة