Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 100’den fazla sahte Chrome eklentisi bulundu: oturum çalma, kimlik bilgisi hırsızlığı, reklam enjekte etme.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 100’den fazla sahte Chrome eklentisi bulundu: oturum çalma, kimlik bilgisi hırsızlığı, reklam enjekte etme.

Siber Güvenlik

100’den fazla sahte Chrome eklentisi bulundu: oturum çalma, kimlik bilgisi hırsızlığı, reklam enjekte etme.

teknomers
Son güncelleme: 20 Mayıs 2025 19:05
teknomers
Paylaş
Paylaş

Chrome Tarayıcısındaki Tehlikeli Uzantılar

Son zamanlarda, Chrome tarayıcı kullanıcıları için ciddi bir tehdit ortaya çıkmıştır. 2024 yılı itibarıyla, bilinmeyen bir saldırgan grubunun, masum gibi görünen çeşitli kötücül Chrome uzantıları yarattığı tespit edilmiştir. Bu uzantılar, bir dizi şaşırtıcı özellik barındırmakta ve kullanıcıların bilgilerini çalma, komut alma ve rastgele kod çalıştırma gibi kötü niyetli işlevler içermektedir.

Contents
  • Chrome Tarayıcısındaki Tehlikeli Uzantılar
  • Tehditin Yüzü: Kötücül Uzantılar
  • Uzantıların İşleyişi
  • Mağdurların Yönlendirilmesi
  • Google’ın Tepkisi ve Kullanıcıların Alması Gereken Önlemler
  • Sonuç

Tehditin Yüzü: Kötücül Uzantılar

Bu uzantılar, gerçekçi web siteleri oluşturmak suretiyle kullanıcılara légitim görünmektedir. Kullanıcıları, üretkenlik araçları, VPN hizmetleri ve kripto para analiz araçları gibi sahte hizmetleri yüklemeye yönlendirmekte, ardından kötü amaçlı uzantıları Google’ın Chrome Web Store‘undan indirttirmekte. DomainTools Intelligence (DTI) ekibi, bu tehditin detaylarını bir raporla paylaşmıştır; bir çok kullanıcı, bu uzantıların sunduğu özelliklerin yanıltıcı olduğunu fark etmiyor.

Bu uzantıların sağlamış olduğu bazı özellikler, kullanıcıların kimlik bilgilerini, çerezlerini çalma ve oturum kaçırma eylemlerini gerçekleştirmek için kullanılmaktadır. Buna ek olarak, reklam enjektiyuonu, kötü niyetli yönlendirmeler ve DOM manipülasyonu gibi yöntemler de etkin bir şekilde uygulanmaktadır.

Uzantıların İşleyişi

Bu uzantılar, manifest.json dosyası aracılığıyla aşırı izinler talep etmekte ve böylece tarayıcıda ziyaret edilen her sayfa ile etkileşimde bulunabilmektedir. Saldırganın kontrolündeki bir alan adından gelen rastgele kodları çalıştırma, kötü niyetli yönlendirmeler yapma ve hatta reklamları enjekte etme gibi işlevler bu izinler sayesinde gerçekleştirilmektedir.

Kötü niyetli uzantıların, geçici bir belge nesne modeli (DOM) öğesi üzerinde "onreset" olay işleyicisini kullanarak kod çalıştırdığı yönünde bulgular vardır. Bu, Content Security Policy (CSP)‘yi aşmak için yapılmış olabilir. Kullanıcılar, bu uzantılara dair tuzak sitelerin yanı sıra, DeepSeek, Manus, DeBank ve benzeri meşru ürün ve hizmetlere de rastlayabilmektedir.

Mağdurların Yönlendirilmesi

Saldırıların nasıl gerçekleştirildiği belirsizliğini korurken, DomainTools, kullanıcıların sahte sitelere yönlendirilmesinin yaygın yöntemlerden biri olabileceğini belirtmiştir. Phishing (oltalama) ya da sosyal medya üzerinden bu yönlendirmelerin yapılabileceği tahmin edilmektedir. Kullanıcılar, bu uzantıları yüklemek için Chrome Web Store ve çevresindeki web sitelerinin yan yana geldiğini görmektedir.

Çoğu durumda, bu uzantılar kullanıcıların normal web aramalarında veya Chrome Store içindeki aramalarda sonuç olarak görünmektedir. Ayrıca, bazı tuzak web siteleri, Facebook izleme kimlikleri kullanarak ziyaretçi çekmeye çalışmaktadır. Bu durum, Facebook sayfaları, grupları ve hatta reklamları aracılığıyla gerçekleştiriliyor olabilir.

Google’ın Tepkisi ve Kullanıcıların Alması Gereken Önlemler

Google, bu kötü niyetli uzantıları kaldırma girişiminde bulunmuş, ancak gerçekleştirilen kompakt saldırılara dair çok sayıda sahte web sitesi ve uzantı keşfedilmiştir. Kullanıcıların güvenliğini sağlamak adına, indirdikleri uzantıların güvenilir geliştiricilere ait olduğundan emin olmaları, talep edilen izinleri gözden geçirmeleri ve yorumları dikkatlice incelemeleri gerekmektedir.

Ayrıca, benzer görünümdeki uzantılardan kaçınmak da önemli bir önlem olarak öne çıkmaktadır. Ancak, bazı durumlarda derecelendirmelerin manipüle edilerek negatif kullanıcı geri bildirimlerinin filtrelenmesi ve olumlu geri bildirimlerin artırılmasına yönelik yapay bir güçlendirme uygulanabileceği unutulmamalıdır.

Sonuç

Bu tür kötü niyetli uzantıların yol açabileceği zararları en aza indirmek için, kullanıcıların dikkatli olması ve güvenilir kaynaklardan hizmet alması büyük önem taşımaktadır. Herhangi bir uygulama veya uzantı indirilmeden önce iyice araştırma yapılması, kullanıcının güvenliğini koruyacak en önemli adımdır.

Güncel Siber Güvenlik Haberleri – 1

Sahte kameraya sahip bu telefon iPhone 13 Pro’yu kopyalıyor: 140$’lık Blackview A95 21 Şubat’ta çıkacak
AMC, reklam anlaşmasını sürdürürken bazı ön gösterim materyallerini azaltıyor.
Koo, Twitter draması yoğunlaştıkça daha fazla Hintli kullanıcıyı çekmek için bir dizi yeni özellik başlattı
Trump: Apple, ABD’de ürün üretimi için daha fazla harcama yapacak.
TrickBot Kötü Amaçlı Yazılım Çetesi, AnchorDNS Arka Kapısını AnchorMail’e Yükseltiyor
ETİKETLENDİ:#reklam100denbilgisiBulunduçalmaChromeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacheklentisienjekteetmeFazlahacker newshacking newshırsızlığıhow to hackinformation securityKimliknetwork securityOturumransomware malwareSahtesoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Stalker remasterları zorluk çekiyor, Steam incelemeleri düşüşte.
Sonraki Makale ‘Somebody Feed Phil’ 2025 Haziran’da 8. sezonuyla yeni konuklarla geri dönüyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?