Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Acil: Görüntü ve Fontlarda Gizli Zararlı Yazılım İçeren 119 Edge Uzantısını Kaldırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Acil: Görüntü ve Fontlarda Gizli Zararlı Yazılım İçeren 119 Edge Uzantısını Kaldırdı

Siber Güvenlik

Microsoft Acil: Görüntü ve Fontlarda Gizli Zararlı Yazılım İçeren 119 Edge Uzantısını Kaldırdı

teknomers
Son güncelleme: 29 Haziran 2026 12:58
teknomers
Paylaş
Paylaş

Giriş

Microsoft, Edge Eklenti Mağazası’nda yer alan ve zararlı içeriklerini sıradan görüntü ve yazı tipi dosyalarının içine gizleyen bir kötü niyetli uzantı operasyonunu sonlandırdı. Bu operasyonun, kullanıcıların kimlik bilgilerini çalmak ve reklam dolandırıcılığı yapmak amacıyla 2021 yılından beri devam ettiği tespit edildi.

Saldırı Nasıl Çalışıyor?

Bu kampanya, steganografi adı verilen bir teknik kullanarak, yürütülebilir kodları normal görünen dosyaların içerisine gizlemeyi başardı. İlk sürümler, bir PNG simgesinin IEND işaretçisinden sonra JavaScript ekleyerek, dosyanın her yerde normal görünmesini sağladı. Sonraki aşamalarda, kötü niyetli aktör WebP görüntüleri ve WOFF2 yazı tipleri gibi dosyalara geçti; burada kodları Asya metni veya yazı tipi meta verileri arasında gizledi.

Etkili sürümler, yüklenme sırasında yerel bir payload göndermeyip, komut ve kontrol sunucusundan normal görünen bir resmi çekti. Uzantı, bu resmi çeşitli şifreleme katmanları ile çözdükten sonra çalıştırmadan önce bir imzaya karşı kontrol etti. Komut sunucusu, yalnızca geçerli taleplere gerçek dosyayı gönderiyordu.

Etkilenen Sistemler

Bu operasyon kapsamında, toplamda 119 uzantı yer almakta olup, bu uzantıların toplam kurulum sayısı 2.6 milyon kadar kullanıcıya ulaşmıştır. Microsoft, bunun bir üst sınır olduğunu ve kesin bir kurban sayısı olmadığını vurguladı.

Kötü niyetli uzantılar, kullanıcıların tereddüt etmeden yüklediği reklam engelleyiciler, VPN’ler, çeviriciler gibi yaygın araçlardı ve her biri kendi işlevini yerine getirirken olumlu değerlendirmeler aldı. Kötü niyetli kod, uzantı çeşitli kaçınma kontrollerini geçene kadar pasif kaldı.

Çözüm ve Korunma

Microsoft, tüm 119 uzantıyı kaldırdığını ve bunların arkasındaki 90’dan fazla geliştirici hesabını askıya aldığını bildirdi. Uzantı kimliklerinin tam listesi, şirketin teknik raporunda mevcuttur.

Okuyucular, edge://extensions adresini ziyaret ederek yüklü uzantılarını bu liste ile karşılaştırmalıdır. Eğer eşleşme varsa veya Edge bir uzantıyı otomatik olarak kaldırmışsa, tarayıcı tehlikede demektir. Bu durumda, Google, WordPress, bankacılık ve diğer hassas hesaplar için şifrelerinizi değiştirin.

Ayrıca, son oturum açma etkinliğini gözden geçirin ve güçlü çift faktörlü kimlik doğrulamayı etkinleştirin. Donanım güvenlik anahtarları, SMS kodlarına kıyasla bu tür kimlik bilgisi çalmalarına karşı daha sağlam bir koruma sunmaktadır. Microsoft, Chrome, Firefox ve diğer Chromium tabanlı tarayıcılar için kullanılabilecek tespit işaretleri de yayımlamıştır.

Sonuç olarak, StegoAd yeni bir kampanya olmaktan ziyade, bilinen bir operasyona yeni bir yüz eklemektedir. Kimlik bilgileri, mitarchive.info adresine sızdırılmaktadır ki bu alan adı, Koi Security tarafından DarkSpectre ile ilişkilendirilmiştir. Microsoft, şu anda kötü niyetli aktörün hala aktif olduğu bilgisi vermektedir.

Grip Güvenliği, Third Point Ventures Öncülüğünde 41 Milyon Dolarlık Seri B Artırdı
2027’ye Kadar 2,7 Milyar Dolar Değerinde Penetrasyon Testi Pazarı: MarketsandMarkets(TM) Raporu
Kötü niyetli kod için büyük riskler, vulns
İlk Erişim Broker’larının Yükselişi: Siber Suç Ekosistemindeki Rolü ve Finansal Motivasyonları
Microsoft görünüşe göre Surface Duo 2’deki üretimi sonlandırıyor; Amazon’da hala biraz stok var
ETİKETLENDİ:#microsoftAcilEdgeFontlardaGizliGörüntüiçerenkaldırdıUzantısınıYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tesla Bataryaları Fabrikadan Çalınıyor: 11 Vakayla Sıcak Gelişmeler!
Sonraki Makale Yeni Steam Machine’ler Ebay’de Rekor Fiyatlarla Yeniden Sunuluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Güney Kore’den 520 milyar dolarlık bellek çip yatırımı planı
Donanım
Acil: 236,000 DCloud Uni-App Sitesi Kripto Dolandırıcılıkta Kullanıldı
Siber Güvenlik
Pocket dev adım attı: AI not alma cihazlarına yatırım yaptı
Genel
Yoğunluk Barı: Dikkatinizi Dağıtanlara Karşı Etkili Bir Cihaz!
Genel
Piyasa Konsolidasyonu Spor Bahislerinde M&A Dalgalanmasına Yol Açabilir
Finans
Flipper Zero Geliştiricilerinin Yeni Ürünü Satışta Olacak
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?