پژوهشگران امنیت سایبری از شناسایی یکی از گستردهترین و پیچیدهترین عملیاتهای بدافزاری مبتنی بر افزونههای مرورگر خبر دادهاند که طی هفت سال گذشته، دستکم ۸.۸ میلیون کاربر مرورگرهای کروم، اج و فایرفاکس را آلوده کرده است.
به گزارش پیوست، شرکت امنیتی Koi Security طی گزارشی به تاریخ ۲۹ دسامبر اعلام کرده است که این عملیات با نام DarkSpectre شناخته میشود و توسط یک عامل تهدید چینی و با منابع مالی قابلتوجه هدایت شده و شامل سه کمپین بدافزار اصلی است. این کمپینها با تبدیل افزونههای ظاهرا معتبر مرورگر به ابزارهای جاسوسی، زیرساختی برای نظارت گسترده و جاسوسی شرکتی ایجاد کردهاند.
بر اساس این گزارش، کمپین ShadyPanda بیش از ۵.۶ میلیون کاربر، کمپین تازه کشفشده Zoom Stealer حدود ۲.۲ میلیون کاربر و کمپین GhostPoster نیز بیش از ۱.۰۵ میلیون کاربر را هدف هدف قرار داده و آلوده کردهاند. پژوهشگران تاکید دارند که این سه کمپین بهصورت جداگانه عمل نمیکنند و بخشی از یک عملیات منسجم و متمرکز هستند و برای حفظ انسجام خود از زیرساختهای فرماندهی و کنترل مشترک استفاده میکند.
