Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, 1,4 Milyon Kullanıcı Tarafından Kullanılan Kötü Amaçlı Çerez Doldurma Chrome Uzantılarını Buluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, 1,4 Milyon Kullanıcı Tarafından Kullanılan Kötü Amaçlı Çerez Doldurma Chrome Uzantılarını Buluyor

GenelSiber Güvenlik

Uzmanlar, 1,4 Milyon Kullanıcı Tarafından Kullanılan Kötü Amaçlı Çerez Doldurma Chrome Uzantılarını Buluyor

teknomers
Son güncelleme: 31 Ağustos 2022 14:54
teknomers
Paylaş
Paylaş


Netflix izleyicileri ve diğerleri gibi görünen Google Chrome web tarayıcısı için beş taklitçi uzantısının, kullanıcıların göz atma etkinliğini ve perakende satış ortağı programlarının kârını takip ettiği bulundu.

McAfee araştırmacıları Oliver Devane ve Vallabh Chole, “Uzantılar, kullanıcıların Netflix şovlarını birlikte izlemelerini, web sitesi kuponlarını ve bir web sitesinin ekran görüntülerini almalarını sağlamak gibi çeşitli işlevler sunuyor.” söz konusu. “Sonuncusu, GoFullPage adlı başka bir popüler uzantıdan birkaç kelime öbeği alıyor.”

Chrome Web Mağazası üzerinden erişilebilen ve 1,4 milyon kez indirilen söz konusu tarayıcı eklentileri aşağıdaki gibidir:

  • Netflix Partisi (mmnbenehknklpbendgmgngeaignppnbe) – 800.000 indirme
  • Netflix Partisi (flijfnhifgdcbhglkneplegafminjnhn) – 300.000 indirme
  • FlipShope – Fiyat Takip Uzantısı (adikhbfjdbjkhelbdnffogkobkekkkej) – 80.000 indirme
  • Tam Sayfa Ekran Görüntüsü Yakalama – Ekran Görüntüsü Alma (pojgkmkfincpdkdgjepkmdekcahmckjp) – 200.000 indirme
  • AutoBuy Flash Satışları (gbnahglfafmhaehbdmjedfhdmimjcbed) – 20.000 indirme

Uzantılar, ziyaret edilen web sitelerinde sekmeleri tutmaktan ve e-ticaret portallarına kötü amaçlı kod enjekte etmekten sorumlu bir JavaScript parçası yüklemek için tasarlanmıştır ve saldırganların kurbanlar tarafından yapılan satın almalar için bağlı kuruluş programları aracılığıyla para kazanmasını sağlar.

Araştırmacılar, “Ziyaret edilen her web sitesi, uzantı oluşturucunun sahip olduğu sunuculara gönderiliyor” dedi. “Bunu, ziyaret edilen e-ticaret web sitelerine kod ekleyebilmek için yapıyorlar. Bu eylem, sitedeki çerezleri değiştirir, böylece uzantı yazarları satın alınan herhangi bir öğe için bağlı kuruluş ödemesi alır.”

Ayrıca, kırmızı bayrakların yükselmesini önlemek için, uzantının yüklenmesinden itibaren kötü amaçlı etkinliği 15 gün geciktiren bir teknik de dahil edilmiştir.

Bulgular, keşfin ardından 13 Chrome tarayıcı uzantısı Mart 2022’de ABD, Avrupa ve Hindistan’daki kullanıcıları kimlik avı sitelerine yönlendirirken ve hassas bilgileri sızdırırken yakalandılar.

Yazıldığı gibi, dört uzantıdan üçü hala web mağazasında mevcut ve Netflix Partisi (mmnbenehknklpbendgmgngeaignppnbe) temizlenecek tek eklenti. Yüklü uzantıların kullanıcılarının, daha fazla riski azaltmak için bunları Chrome tarayıcılarından manuel olarak kaldırmaları önerilir.



siber-2

Yeni Pokemon Efsaneleri: Arceus Fragmanı Son Başlangıç ​​Evrimlerini Anlatıyor
Monster Hunter Wilds Beta Güncellemesi 1.000.003 Bilinen Bir Sorunu Çözüyor
NordVPN’in 10. doğum gününü %70 indirimli iki yıllık planla kutlayın
Grubhub 50 Dolar Üzeri Siparişlerde Ücretleri Kaldırdı
Büyük kötü amaçlı yazılım kampanyası tarafından hedeflenen Elastix VoIP sistemleri
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBuluyorçerezChromeDoldurmafidye yazılımıhack haberlerihacker haberleriKötüKullanıcıKullanılanMilyonNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarafındanuzantılarınıUzmanlarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump’ın Çok Gizli Belgesi Ortaya Çıktı
Sonraki Makale Google Play, reklamları ve trafiği filtreleyen VPN hizmetleri için yeni kurallar getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?