
ব্রাউজার এক্সটেনশনগুলি লক্ষ লক্ষ ব্যবহারকারীর জন্য একটি দৈনন্দিন হাতিয়ার হয়ে উঠেছে যারা চান Chrome, Firefox, অথবা Edge-এ আপনার অভিজ্ঞতা উন্নত করুন।এগুলি ওয়েব পৃষ্ঠাগুলি অনুবাদ করতে, বিজ্ঞাপন ব্লক করতে, পাসওয়ার্ড পরিচালনা করতে বা ব্রাউজিং দ্রুত করতে ব্যবহৃত হয় এবং সাধারণত অফিসিয়াল অ্যাপ স্টোর থেকে মাত্র কয়েকটি ক্লিকের মাধ্যমে এগুলি ইনস্টল করা হয়। ঠিক এই সুবিধার কারণে, অনেকেই প্রতিটি অ্যাড-অনের পিছনে কে আছে বা এটি কী অনুমতি চায় তা খুব কমই পরীক্ষা করে।
এই তদারকি সাইবার অপরাধীদের জন্য এক্সটেনশন ব্যবহার করার দরজা খুলে দেয় যেমন গুপ্তচরবৃত্তি এবং তথ্য চুরির জন্য নীরব চ্যানেলঘোস্টপোস্টার নামে একটি সাম্প্রতিক প্রচারণা স্পষ্ট করে দিয়েছে যে এই ভেক্টরটি কতটা বিপজ্জনক: জাল এক্সটেনশনগুলি এমনভাবে একত্রিত হয় যেন তারা বৈধ, আপাত স্বাভাবিকতার সাথে কাজ করে এবং ব্যবহারকারীর কার্যকলাপ পর্যবেক্ষণ করার সময় সন্দেহ না করে বছরের পর বছর ধরে সক্রিয় থাকতে পারে।
ঘোস্টপোস্টার প্রচারণা কী এবং কেন এটি উদ্বেগজনক?

বেশ কয়েকটি সাইবার নিরাপত্তা সংস্থার তদন্ত, যার মধ্যে রয়েছে KOI এবং LayerXতারা মজিলা ফায়ারফক্স, গুগল ক্রোম এবং মাইক্রোসফ্ট এজ-এর অফিসিয়াল এক্সটেনশন স্টোরগুলিকে কাজে লাগাতে একটি বৃহৎ পরিসরে অভিযানের সন্ধান পেয়েছে। ঘোস্টপোস্টার প্রচারণার অধীনে, কয়েক ডজন অ্যাড-অন সনাক্ত করা হয়েছে যেগুলি একসাথে, তারা ৮৪০,০০০ স্থাপনা অতিক্রম করেছে বিশ্বব্যাপী, এমন একটি চিত্র যা সমস্যার পরিধি সম্পর্কে ধারণা দেয়।
এই ক্ষতিকারক এক্সটেনশনগুলি দৈনন্দিন সরঞ্জামের ছদ্মবেশে রয়েছে: পৃষ্ঠা অনুবাদক, বিজ্ঞাপন ব্লকার, তথাকথিত ভিপিএন অথবা ডাউনলোড পরিচালনার জন্য ইউটিলিটি। একবার ইনস্টল হয়ে গেলে, এগুলি ব্যাকগ্রাউন্ডে চলে, ব্রাউজারে ভুক্তভোগী কী করে তা পর্যবেক্ষণ করে, ব্রাউজিং ডেটা অ্যাক্সেস করে এবং কিছু ক্ষেত্রে, পিছনের দরজা যা সরঞ্জামের রিমোট কন্ট্রোলের অনুমতি দেয়.
বিশেষ করে উদ্বেগের বিষয় হলো, এই এক্সটেনশনগুলোর অনেকগুলোই দীর্ঘদিন ধরে অফিসিয়াল ক্যাটালগে পাওয়া যাচ্ছে, যার অর্থ হলো তারা Chrome ওয়েব স্টোর, Firefox অ্যাড-অন এবং Edge স্টোরের পর্যালোচনা ফিল্টারগুলি পাস করেছে।প্রকাশিত বিশ্লেষণ অনুসারে, কিছু ২০২০ সাল থেকে কার্যকর রয়েছে, যা প্রচারণাটিকে টেকসইভাবে এবং বড় ধরনের বাধা ছাড়াই সক্রিয় রাখতে সাহায্য করেছে।
ঘোস্টপোস্টারের মধ্যে, বিশেষজ্ঞরা আরও চিহ্নিত করেছেন আরও উন্নত এবং এড়িয়ে চলার মতো একটি রূপ যা নিজে থেকেই ৩,৮০০ টিরও বেশি ইনস্টলেশন অর্জন করেছে। এই শাখাটি নিয়ন্ত্রণ এড়িয়ে যাওয়ার এবং আপাতদৃষ্টিতে বৈধ এক্সটেনশনের সাথে মিশে যাওয়ার ক্ষমতার জন্য আলাদা, যা ব্যবহারকারীদের জন্য কিছু ভুল আছে তা বুঝতে আরও কঠিন করে তোলে।
GhostPoster-এর পিছনে থাকা ক্ষতিকারক এক্সটেনশনগুলি কীভাবে কাজ করে

ব্রাউজার এক্সটেনশনগুলি, তা সে ক্রোম, ফায়ারফক্স বা এজের জন্যই হোক না কেন, সফ্টওয়্যারের সাথে গভীরভাবে একত্রিত এবং ওয়েব পৃষ্ঠাগুলির বিষয়বস্তু পড়ুন এবং সংশোধন করুনএর মধ্যে রয়েছে কুকিজ অ্যাক্সেস করা, ব্রাউজিং ইতিহাস এবং কিছু ক্ষেত্রে অপারেটিং সিস্টেমের সাথে ইন্টারঅ্যাক্ট করা। যখন একটি এক্সটেনশন ভালভাবে ডিজাইন করা হয়, তখন এই সমস্ত কিছু কার্যকর ফাংশন প্রদান করে; যখন এটি ক্ষতিকারক হয়, তখন সেই একই অ্যাক্সেস আক্রমণকারীদের জন্য একটি নির্ভুল অস্ত্র হয়ে ওঠে।
ঘোস্টপোস্টারের ক্ষেত্রে, মূল কথা হল ক্ষতিকারক উপাদানটি সাবধানে গোপন করা। তদন্তে দেখা গেছে যে প্রচারণার জন্য দায়ী ব্যক্তিরা তারা এক্সটেনশন আইকনের PNG ছবির ভিতরে জাভাস্ক্রিপ্ট কোডের কিছু অংশ লুকিয়ে রাখে।স্টেগানোগ্রাফি নামে পরিচিত এই কৌশলটি আপাতদৃষ্টিতে নিরীহ ফাইলগুলিতে তথ্য ছদ্মবেশী করার অনুমতি দেয়, যাতে প্রথম নজরে কেবল একটি সাধারণ লোগো দেখা যায়, তবে ভিতরে কোডটি থাকে যা পরে কার্যকর করা হবে।
এক্সটেনশনটি ইনস্টল হয়ে গেলে এই লুকানো কোডটি সক্রিয় হয় এবং এর জন্য দায়ী রিয়েল টাইমে ব্যবহারকারীর কার্যকলাপের উপর নজর রাখাএটি কোন পৃষ্ঠাগুলি পরিদর্শন করা হয়েছে, কোন ফর্মগুলি পূরণ করা হয়েছে, বা কোন পরিষেবাগুলি ব্যবহার করা হয়েছে তা রেকর্ড করতে পারে, পাশাপাশি শংসাপত্র বা সেশন টোকেনের মতো সংবেদনশীল তথ্য আটকাতে পারে। কিছু ক্ষেত্রে, এটি অতিরিক্ত মডিউলও ডাউনলোড করে যা শেষ পর্যন্ত... আক্রান্ত সরঞ্জামে একটি পিছনের দরজা খুলুন, আক্রমণকারীদের দূরবর্তীভাবে সংযোগ করার ক্ষমতা প্রদান করে।
স্টেগানোগ্রাফি ব্যবহার করে, সাইবার অপরাধীরা এক্সটেনশন স্টোরগুলির স্বয়ংক্রিয় পর্যালোচনার সময় ক্ষতিকারক উপাদানটিকে তুলনামূলকভাবে অলক্ষিত করে তোলে। বিশ্লেষণ সিস্টেমগুলি সাধারণত দৃশ্যমান কোড এবং ঘোষিত আচরণ পর্যালোচনা করেতবে, তারা হয়তো বুঝতে ব্যর্থ হতে পারে যে আক্রমণের আসল মূল রহস্য একটি সাধারণ ছবির মধ্যেই লুকিয়ে আছে। এই পদ্ধতিটি প্রতারণামূলক প্লাগইন বিতরণ রোধ করার চেষ্টা করা প্ল্যাটফর্মগুলির জন্য অসুবিধা বাড়িয়ে তোলে।
তদুপরি, GhostPoster-এর সাথে সংযুক্ত অ্যাড-অনগুলি তাদের দাবি করা বৈধ টুলগুলির কার্যকারিতা বেশ বিশ্বস্ততার সাথে অনুকরণ করে। উদাহরণস্বরূপ, তারা পৃষ্ঠা অনুবাদ বা মৌলিক বিজ্ঞাপন ব্লকিং অফার করে, যা স্বাভাবিকতার অনুভূতিকে শক্তিশালী করে। যতক্ষণ ব্যবহারকারী বিশ্বাস করেন যে তারা একটি কার্যকর এক্সটেনশন ব্যবহার করছেন, পটভূমিতে, আক্রমণকারী দ্বারা নিয়ন্ত্রিত সার্ভারগুলির দিকে তথ্যের একটি অবিরাম প্রবাহ তৈরি হচ্ছে।.
প্রচারণা আবিষ্কারে KOI এবং LayerX-এর ভূমিকা
ঘোস্টপোস্টার কেলেঙ্কারি রাতারাতি ঘটেনি। ডিসেম্বর মাসে, নিরাপত্তা সংস্থা KOI-এর বিশ্লেষকরা তারা অফিসিয়াল মজিলা ফায়ারফক্স স্টোরে প্রকাশিত ১৭টি ক্ষতিকারক এক্সটেনশনের একটি প্রাথমিক গ্রুপ সনাক্ত করেছে। এগুলো সবই সাধারণ ইউটিলিটি খুঁজছেন এমন ব্যবহারকারীদের লক্ষ্য করে তৈরি করা হয়েছিল এবং সম্মিলিতভাবে, ৫০,০০০ এরও বেশি ডাউনলোড হয়েছে।
এর কিছুক্ষণ পরেই, সাইবার নিরাপত্তা কোম্পানি লেয়ারএক্স তদন্ত চালিয়ে যায় এবং খুঁজে পায় ১৭টি অনুরূপ অ্যাড-অনের আরেকটি প্যাক মাইক্রোসফট এজ এবং গুগল ক্রোম ক্যাটালগের মাধ্যমে বিতরণ করা হয়েছে। এই নতুন সনাক্তকরণের সাথে সাথে, তিনটি ব্রাউজারে ঘোস্টপোস্টারের সাথে যুক্ত মোট ইনস্টলেশনের সংখ্যা আকাশচুম্বীভাবে বেড়ে ৮,৪০,০০০-এরও বেশি হয়েছে, যা এটিকে একটি উল্লেখযোগ্য বিশ্বব্যাপী প্রভাবশালী প্রচারণায় পরিণত করেছে।
প্রকাশিত প্রতিবেদনগুলিতে বিস্তারিত বলা হয়েছে যে এই সমস্ত এক্সটেনশনগুলি আচরণের ধরণগুলি ভাগ করেছে এবং খুব অনুরূপ প্রযুক্তিগত কাঠামো, যার ফলে এই সিদ্ধান্তে পৌঁছানো যায় যে তারা একই সমন্বিত পরিকল্পনার অংশ ছিল। চিহ্নিত উদ্দেশ্যগুলির মধ্যে ছিল রিয়েল-টাইম নেভিগেশন পর্যবেক্ষণ, গণ তথ্য সংগ্রহ এবং সরঞ্জামগুলিতে পিছনের দরজার নীরব প্রবর্তন।
বিশ্লেষণের সময়, KOI এবং LayerX জোর দিয়ে বলেছে যে অপারেশন ঘোস্টপোস্টার কোনও বিচ্ছিন্ন ঘটনা নয়, বরং এর একটি উদাহরণ বেশ কয়েক বছর ধরে টিকে থাকা একটি কৌশল এক্সটেনশন ইকোসিস্টেমকে কাজে লাগানোর জন্য। গবেষকরা জোর দিয়ে বলেন যে বিপুল সংখ্যক ইনস্টলেশন এবং দেরিতে সনাক্তকরণের সংমিশ্রণ আক্রমণকারীদের তাদের সক্রিয় প্রচারণা চালিয়ে যাওয়ার জন্য পর্যাপ্ত সুযোগের সুযোগ দিয়েছে।
বিশেষজ্ঞদের মতে, ব্রাউজার বিক্রেতারা নিজেরাই একটি জটিল কাজের মুখোমুখি হন: জনপ্রিয় পরিষেবাগুলির অনুকরণ করে এমন ক্ষতিকারক সরঞ্জামগুলি সনাক্ত করুনযদিও স্বয়ংক্রিয় নিয়ন্ত্রণ এবং পর্যালোচনা প্রক্রিয়া বিদ্যমান, অভিজ্ঞতা দেখায় যে ঘোস্টপোস্টারে দেখা উন্নত লুকানোর কৌশল গ্রহণকারী এক্সটেনশনগুলিকে বন্ধ করার জন্য এগুলি সর্বদা যথেষ্ট নয়।
এর পিছনে কারা: ডার্কস্পেকটার গ্রুপ এবং তাদের পূর্ববর্তী প্রচারণা
তদন্তটি সাইবার নিরাপত্তার ক্ষেত্রে একজন সুপরিচিত খেলোয়াড়ের দিকে ইঙ্গিত করে: ডার্কস্পেকটারএই গোষ্ঠীটি বছরের পর বছর ধরে ম্যালওয়্যার বিতরণের জন্য ব্রাউজার এক্সটেনশন ব্যবহার করে আসছে এবং পূর্ববর্তী অপারেশনগুলির জন্য কৃতিত্ব পেয়েছে যেমন শ্যাডিপান্ডা এবং দ্য জুম স্টিলার, যা ঘোস্টপোস্টারের সাথে প্রযুক্তিগত সংস্থান এবং অবকাঠামো ভাগ করে নেয়।
সংগৃহীত তথ্য অনুসারে, ডার্কস্পেকটার সময়ের সাথে সাথে তার কৌশলগুলি নিখুঁত করে তুলছে। পূর্ববর্তী প্রচারণাগুলি ইতিমধ্যেই আপাতদৃষ্টিতে বিশ্বাসযোগ্য চ্যানেলগুলির মাধ্যমে অনুপ্রবেশের ক্ষেত্রে বিশেষ আগ্রহ দেখিয়েছে।, অফিসিয়াল আনুষঙ্গিক দোকানের মতো। সেই অর্থে, ঘোস্টপোস্টার হবে এমন একটি কাজের বিবর্তন যা তাৎক্ষণিকভাবে উদ্বেগ না বাড়িয়ে সর্বাধিক নাগালের চেষ্টা করে।
LayerX ব্যাখ্যা করে যে GhostPoster, ShadyPanda এবং The Zoom Stealer-এ ব্যবহৃত পরিকাঠামো ট্র্যাক করার ফলে এই হুমকিগুলির প্রযুক্তিগত বিবর্তন নথিভুক্ত করার জন্যগবেষকরা পর্যবেক্ষণ করেছেন যে কীভাবে ডোমেন, সার্ভার এবং কোডের টুকরো বিভিন্ন আক্রমণে পুনঃব্যবহার করা হয়, প্ল্যাটফর্মগুলি দ্বারা বাস্তবায়িত সুরক্ষা ব্যবস্থার সাথে সরঞ্জামগুলিকে অভিযোজিত করে।
নিরাপত্তা সংস্থাগুলিকে সবচেয়ে বেশি চিন্তিত করে এমন একটি বিষয় হল যে ডার্কস্পেক্টরের সাথে সংযুক্ত কিছু এক্সটেনশন ২০২০ সাল থেকে সক্রিয় রয়েছে বলে জানা গেছে। সনাক্ত না করে। এই অধ্যবসায় আক্রমণকারীদের পরিশীলিততা এবং স্বয়ংক্রিয় পর্যালোচনা সিস্টেমের সীমাবদ্ধতা উভয়কেই তুলে ধরে, যা গ্রাফিক আইকনের মতো অস্বাভাবিক উপাদানগুলিতে লুকানো থাকলে ক্ষতিকারক প্যাটার্নগুলি সর্বদা সনাক্ত করতে সক্ষম হয় না।
প্রতিবেদনগুলি আরও ইঙ্গিত দেয় যে, কার্যক্ষম দৃষ্টিকোণ থেকে, ঘোস্টপোস্টার অত্যন্ত পরিশীলিত ফাঁকি কৌশলের উপর নির্ভর করেএই ব্যবস্থাগুলির মধ্যে রয়েছে বিলম্বিত কম্পোনেন্ট লোডিং, শুধুমাত্র নির্দিষ্ট নেভিগেশন অবস্থার অধীনে সক্রিয়করণ এবং কমান্ড এবং নিয়ন্ত্রণ সার্ভারের সাথে গোপন যোগাযোগের ব্যবহার। এই সমস্তগুলি শব্দ কমাতে এবং যতক্ষণ সম্ভব রাডার থেকে দূরে থাকতে অবদান রাখে।
এক্সটেনশন, একটি ক্রমবর্ধমান সাধারণ আক্রমণ ভেক্টর
ঘোস্টপোস্টারের বাইরে, বিশেষজ্ঞরা দীর্ঘদিন ধরে সতর্ক করে আসছেন যে এক্সটেনশনগুলি সাইবার অপরাধীদের জন্য একটি পুনরাবৃত্ত লক্ষ্যবস্তুতাদের জনপ্রিয়তা এবং অফিসিয়াল স্টোর থেকে আসা আস্থার কারণে তারা যে আস্থা তৈরি করে, তা ব্যবহারকারীর কোনও সন্দেহ ছাড়াই দূষিত সফ্টওয়্যার প্রবেশের জন্য এগুলিকে একটি আদর্শ মাধ্যম করে তোলে।
অনেক ক্ষেত্রে, ভুক্তভোগীরা এই অ্যাড-অনগুলি ডাউনলোড করে কারণ তারা আকর্ষণীয় এবং বিনামূল্যের বৈশিষ্ট্যের প্রতিশ্রুতি দেয়এই এক্সটেনশনগুলি আপনাকে সাহায্য করতে পারে: অনুপ্রবেশকারী বিজ্ঞাপনগুলি সরান, গোপনীয়তা উন্নত করুন, আপনার ব্রাউজারকে গতি দিন, অথবা পুনরাবৃত্তিমূলক কাজগুলি স্বয়ংক্রিয় করুন। সমস্যা হল, একবার অনুমতি দেওয়া হলে, এক্সটেনশনটি আবার অনুমোদনের অনুরোধ না করেই যথেষ্ট পরিমাণে তথ্য অ্যাক্সেস করতে পারে।
ঘোস্টপোস্টারের মতো প্রচারণাগুলি দেখায় যে, এমনকি যখন এক্সটেনশনটি তার কিছু প্রতিশ্রুতি পূরণ করে, গোপন কার্যকলাপ চালাচ্ছে হতে পারেঅন্য কথায়, প্লাগইনটি বিজ্ঞাপন ব্লক করতে পারে অথবা পৃষ্ঠাগুলি স্বাভাবিকভাবে অনুবাদ করতে পারে, কিন্তু একই সাথে ব্রাউজিং ডেটা সংগ্রহ করতে পারে, শংসাপত্রগুলি আটকাতে পারে, অথবা নতুন নির্দেশাবলী ডাউনলোড করার জন্য বহিরাগত সার্ভারের সাথে যোগাযোগ করতে পারে।
ইমেজ স্টেগানোগ্রাফি বা অস্পষ্ট কোড কার্যকর করার মতো কৌশলের ব্যবহার বিশ্লেষণের কাজকে ব্যাপকভাবে বাধাগ্রস্ত করে। ঐতিহ্যবাহী নিরাপত্তা ব্যবস্থাগুলি পরিচিত নিদর্শনগুলির সন্ধান করেকিন্তু যখন ক্ষতিকারক কোড গ্রাফিক ফাইলে লুকিয়ে থাকে বা বিভিন্ন উপাদানের মধ্যে ছোট ছোট অংশে বিতরণ করা হয়, তখন সনাক্তকরণ অনেক জটিল হয়ে ওঠে।
এই পরিস্থিতি ব্রাউজার ডেভেলপার এবং এক্সটেনশন স্টোর উভয়কেই বাধ্য করে যে যাচাইকরণ প্রক্রিয়া শক্তিশালী করাবিশেষজ্ঞরা উল্লেখ করেছেন যে, প্রকাশিত এক্সটেনশনগুলির প্রকৃত আচরণের গভীরতর স্বয়ংক্রিয় বিশ্লেষণ, ম্যানুয়াল অডিট এবং বৃহত্তর পর্যবেক্ষণ একত্রিত করা প্রয়োজন হবে, বিশেষ করে যেগুলি অল্প সময়ের মধ্যে উচ্চ সংখ্যক ইনস্টলেশন অর্জন করে।
ইউরোপের ব্যবহারকারীদের উপর প্রভাব এবং মৌলিক সুপারিশ
ঘোস্টপোস্টার প্রচারণার বিশ্বব্যাপী প্রসার রয়েছে, কিন্তু এটি স্পেন এবং বাকি ইউরোপের ব্যবহারকারীদেরও প্রভাবিত করে।যুক্তরাজ্যে, হোম এবং পেশাদার পরিবেশে প্রায় সমস্ত ব্রাউজার ব্যবহারের জন্য ক্রোম, ফায়ারফক্স এবং এজ দায়ী। সাম্প্রতিক বছরগুলিতে যারা অনুবাদ এক্সটেনশন, অ্যাড ব্লকার বা ভিপিএন ইনস্টল করেছেন তারা যদি অ্যাড-অনটি দূষিত তালিকায় থাকত তবে তাদের ঝুঁকির সম্মুখীন হতে পারত।
ইউরোপীয় কর্তৃপক্ষ এবং প্রতিক্রিয়া দলগুলি KOI এবং LayerX এর মতো কোম্পানিগুলির প্রতিবেদনগুলিকে রেফারেন্স হিসাবে ব্যবহার করছে আপনার সতর্কতা আপডেট করুন এবং কম্পিউটার নিরাপত্তা মানসাধারণ সুপারিশ হল, ইনস্টল করা এক্সটেনশনগুলি পর্যায়ক্রমে পর্যালোচনা করা এবং যেগুলি আর ব্যবহার করা হয় না বা যার উৎপত্তি অস্পষ্ট সেগুলি আনইনস্টল করা। একবার ব্যবহার করা হয়েছিল এবং পরে ভুলে যাওয়া অ্যাড-অনগুলি জমা হওয়া অস্বাভাবিক নয়, কিন্তু যেগুলিতে এখনও ব্রাউজারে অ্যাক্সেস রয়েছে।
ঝুঁকি কমাতে বিশেষজ্ঞরা পরামর্শ দেন স্বীকৃত সত্তা দ্বারা তৈরি এক্সটেনশনগুলিকে অগ্রাধিকার দিনরেটিং এবং ব্যবহারকারীর সংখ্যা পরীক্ষা করুন, এবং এমন সমাধান থেকে সাবধান থাকুন যা একটি একক প্যাকেজে অনেকগুলি বৈশিষ্ট্যের প্রতিশ্রুতি দেয়। ইনস্টল করার আগে অনুরোধ করা অনুমতিগুলি পর্যালোচনা করার পরামর্শ দেওয়া হয়, বিশেষ করে যখন কোনও অ্যাড-অন সমস্ত ব্রাউজিং ডেটাতে সম্পূর্ণ অ্যাক্সেসের জন্য অনুরোধ করে তবে এটি কঠোরভাবে প্রয়োজনীয় বলে মনে হয় না।
ব্যবসায়িক ক্ষেত্রে, যেখানে ব্রাউজিংয়ে প্রায়শই সংবেদনশীল তথ্য এবং অভ্যন্তরীণ পরিষেবাগুলিতে অ্যাক্সেস জড়িত থাকে, ইউরোপীয় সংস্থাগুলি নির্দিষ্ট নীতিগুলি অন্তর্ভুক্ত করছে যাতে কর্পোরেট কম্পিউটারে কোন এক্সটেনশন ব্যবহার করা যেতে পারে তা নিয়ন্ত্রণ করুনসাধারণ পদক্ষেপগুলির মধ্যে রয়েছে অনুমোদিত অ্যাড-অনগুলির সাদা তালিকা তৈরি করা, কেন্দ্রীভূত পর্যবেক্ষণ এবং ব্রাউজারের কার্যকলাপ পর্যবেক্ষণ করতে সক্ষম সুরক্ষা সমাধান ব্যবহার করা।
বিশেষজ্ঞরা সুপারিশ করেন যে, যেসব ব্যবহারকারী সন্দেহ করেন যে তারা সম্ভাব্য ক্ষতিকারক এক্সটেনশন ইনস্টল করেছেন অ্যাড-অনটি সরান, একটি নির্ভরযোগ্য অ্যান্টিভাইরাস দিয়ে স্ক্যান চালান। আর যদি সন্দেহ থেকে যায়, তাহলে একজন সাইবার নিরাপত্তা পেশাদারের সাথে পরামর্শ করুন। ঘোস্টপোস্টারের মতো জটিল প্রচারণায়, যদি সিস্টেমে অতিরিক্ত ম্যালওয়্যার ইনস্টল করা থাকে তবে কেবল ম্যালওয়্যার আনইনস্টল করা যথেষ্ট নাও হতে পারে।
ঘোস্টপোস্টার মামলাটি তুলে ধরে যে কতটা অফিসিয়াল এক্সটেনশন স্টোরগুলিতে অন্ধভাবে বিশ্বাস করা ঝুঁকিপূর্ণ হতে পারেযদিও অজানা ওয়েবসাইট থেকে ডাউনলোডের বিরুদ্ধে এগুলি সবচেয়ে নিরাপদ চ্যানেল, অভিজ্ঞতা দেখায় যে এগুলি ত্রুটিহীন নয় এবং আক্রমণকারীরা জানে কীভাবে তাদের নিয়ন্ত্রণের সাথে খাপ খাইয়ে নিতে হয়। ব্যবহারকারীদের দ্বারা আরও সমালোচনামূলক ব্যবহার, আরও কঠোর পর্যালোচনা প্রক্রিয়া এবং সুরক্ষা সংস্থাগুলির দ্বারা ক্রমাগত পর্যবেক্ষণের সংমিশ্রণ ভবিষ্যতে অনুরূপ প্রচারণা রোধ করার মূল চাবিকাঠি হবে।