Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Yıl Şimdiye Kadar Bir Milyondan Fazla Kullanıcıyı Hedefleyen Kötü Amaçlı Tarayıcı Uzantıları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Yıl Şimdiye Kadar Bir Milyondan Fazla Kullanıcıyı Hedefleyen Kötü Amaçlı Tarayıcı Uzantıları

GenelSiber Güvenlik

Bu Yıl Şimdiye Kadar Bir Milyondan Fazla Kullanıcıyı Hedefleyen Kötü Amaçlı Tarayıcı Uzantıları

teknomers
Son güncelleme: 19 Ağustos 2022 10:05
teknomers
Paylaş
Paylaş


Siber güvenlik firması Kaspersky’nin yeni bulguları, 1,31 milyondan fazla kullanıcının en az bir kez kötü amaçlı veya istenmeyen web tarayıcı uzantıları yüklemeye çalıştığını gösteriyor.

Şirket, “Ocak 2020’den Haziran 2022’ye kadar, tarayıcı uzantılarında saklanan reklam yazılımları tarafından 4,3 milyondan fazla benzersiz kullanıcı saldırıya uğradı ve bu, tüm kullanıcıların yaklaşık %70’i kötü amaçlı ve istenmeyen eklentilerden etkileniyor” dedi. söz konusu.

Kaspersky’nin telemetri verilerine göre, 2022’nin ilk yarısında 1.311.557 kadar kullanıcı bu kategoriye giriyor. Buna karşılık, bu tür kullanıcıların sayısı 2020’de 3.660.236 ile zirveye ulaştı ve bunu 2021’de 1.823.263 benzersiz kullanıcı izledi.

En yaygın tehdit, PDF görüntüleyiciler ve diğer yardımcı programlar gibi görünen ve arama sorgularını toplama ve analiz etme ve kullanıcıları bağlı kuruluş bağlantılarına yönlendirme yetenekleriyle birlikte gelen WebSearch adlı bir reklam yazılımı ailesidir.

WebSearch ayrıca, bir arama motoru ve AliExpress gibi üçüncü taraf kaynaklara, kurban tarafından tıklandığında, uzantı geliştiricilerinin bağlı kuruluş bağlantıları aracılığıyla para kazanmasına yardımcı olan bir dizi bağlantı içeren tarayıcının başlangıç ​​sayfasını değiştirmesiyle de dikkat çekicidir.

“Ayrıca, uzantı, tarayıcının varsayılan arama motorunu search.myway olarak değiştirir.[.]Kullanıcı sorgularını yakalayan, toplayan ve analiz edebilen com’dur” diyen Kaspersky, “Kullanıcının ne aradığına bağlı olarak, alakalı ortak sitelerin çoğu arama sonuçlarında aktif olarak tanıtılacaktır.”

İkinci bir uzantı grubu, kötü amaçlı işlevselliğini video indiriciler kisvesi altında gizleyen AddScript adlı bir tehdidi içerir. Eklentiler reklamı yapılan özellikleri sunarken, aynı zamanda bir parça keyfi JavaScript kodunu almak ve yürütmek için uzak bir sunucuyla iletişim kurmak üzere tasarlanmıştır.

WebSearch ve AddScript’in 876.924 ve 156.698 benzersiz kullanıcıyı hedeflediği, yalnızca ilk 2022’de bir milyondan fazla kullanıcının reklam yazılımıyla karşılaştığı söyleniyor.

Ayrıca, Facebook oturum açma kimlik bilgilerini ve oturum açmış kullanıcıların oturum çerezlerini çalmayı amaçlayan FB Stealer gibi bilgi çalan kötü amaçlı yazılım örnekleri de bulundu. FB Stealer, 2022 yılının ilk yarısında 3.077 benzersiz enfeksiyon girişiminden sorumlu olmuştur.

FB Stealer, SolarWinds Broadband Engineers Edition gibi yazılımlar için resmi olmayan crackli yükleyiciler aracılığıyla yayılan NullMixer adlı bir truva atı aracılığıyla teslim edildi.

Araştırmacılar, “FB Stealer, kullanıcı tarafından değil, kötü amaçlı yazılım tarafından yükleniyor” dedi. “Tarayıcıya eklendikten sonra, zararsız ve standart görünümlü Chrome uzantısı Google Translate’i taklit ediyor.”

Bu saldırılar aynı zamanda finansal olarak da motive edilmektedir. Kötü amaçlı yazılım operatörleri, kimlik doğrulama çerezlerini ele geçirdikten sonra, hedefin Facebook hesabına giriş yapar ve şifreyi değiştirerek kurbanı etkin bir şekilde kilitleyerek hesabı ele geçirir. Saldırganlar daha sonra kurbanın arkadaşlarından para istemek için erişimi kötüye kullanabilir.

Bulgular, Zimperiumm’un Google Chrome, Opera ve Mozilla Firefox tarayıcılarının Rus kullanıcılarını hedefleyen bir reklam yazılımı kampanyasının parçası olarak bir Google Translate uzantısı gibi görünen ABCsoup adlı bir kötü amaçlı yazılım ailesini ifşa etmesinden bir aydan biraz daha uzun bir süre sonra geldi.

Web tarayıcısını enfeksiyonlardan uzak tutmak için, kullanıcıların yazılım indirmek için güvenilir kaynaklara bağlı kalmaları, uzantı izinlerini gözden geçirmeleri ve “artık kullanmadığınız veya tanımadığınız” eklentileri düzenli aralıklarla gözden geçirip kaldırmaları önerilir.



siber-2

Turnuvayı Kazanmak İçin Kız Oldum Vol. 1 – Dış Liman
Bu uygulama Galaxy Z Flip 4’ün kapak ekranını güçlendiriyor
SwiftKey beklenmedik bir şekilde iOS’a geri döndü
Nintendo Switch’in Yıllık Satışları Açıklandı!
Yeni AirPods Pro yalnızca USB-C konektöründe farklılık göstermiyor. IP54 koruması ve kayıpsız ses aldılar
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleriFazlafidye yazılımıhack haberlerihacker haberleriHedefleyenkadarKötükullanıcıyımilyondanNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarşimdiyeTarayıcıuzantılarıveri ihlaliyazılım güvenlik açığıYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir ‘Soyu Yok Etme’ Şirketi Tazmanya Kaplanını Geri Getireceğini Söyledi
Sonraki Makale Rus bilim adamları asfalta polietilen eklemeyi teklif ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?