Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Cloud9 Chrome Botnet Ağı Üzerinden Kullanıcıları Casusluk Eden Tarayıcı Uzantılarına Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Cloud9 Chrome Botnet Ağı Üzerinden Kullanıcıları Casusluk Eden Tarayıcı Uzantılarına Karşı Uyarıyor

GenelSiber Güvenlik

Uzmanlar, Cloud9 Chrome Botnet Ağı Üzerinden Kullanıcıları Casusluk Eden Tarayıcı Uzantılarına Karşı Uyarıyor

teknomers
Son güncelleme: 10 Kasım 2022 05:00
teknomers
Paylaş
Paylaş


Keksec tehdit aktörü, Chromium tabanlı web tarayıcılarının güvenliği ihlal edilmiş makineleri bir botnet’e köleleştirmesi için bir uzantı olarak vahşi maskelemede gözlemlenen daha önce belgelenmemiş bir kötü amaçlı yazılım türüyle ilişkilendirildi.

Aranan Bulut 9 Güvenlik firması Zimperium tarafından geliştirilen kötü amaçlı tarayıcı eklentisi, çerezleri sifonlamasına, tuş vuruşlarını kaydetmesine, isteğe bağlı JavaScript kodu eklemesine, kripto madenciliği yapmasına ve hatta ana bilgisayarı DDoS saldırıları gerçekleştirmesi için görevlendirmesine olanak tanıyan çok çeşitli özelliklerle birlikte gelir.

Zimperium araştırmacısı Nipun Gupta, “yalnızca tarayıcı oturumu sırasında mevcut bilgileri çalmakla kalmaz, aynı zamanda bir kullanıcının cihazına kötü amaçlı yazılım yükleyebilir ve ardından tüm cihazın kontrolünü üstlenebilir.” söz konusu yeni bir raporda.

JavaScript botnet, Chrome Web Mağazası veya Microsoft Edge Eklentileri aracılığıyla değil, Adobe Flash Player güncellemeleri kılığında sahte yürütülebilir dosyalar ve sahte web siteleri aracılığıyla dağıtılır.

Uzantı yüklendikten sonra, tüm sayfalara “campaign.js” adlı bir JavaScript dosyası enjekte etmek üzere tasarlanmıştır; bu, kötü amaçlı yazılımın yasal veya başka herhangi bir web sitesinde bağımsız bir kod parçası olarak da çalışabileceği ve potansiyel olarak watering hole saldırılarına yol açabileceği anlamına gelir.

JavaScript kodu, kripto para hırsızlığı operasyonlarının sorumluluğunu üstlenir, kurbanın bilgi işlem kaynaklarını yasadışı bir şekilde kripto para madenciliği yapmak için kötüye kullanır ve “cthulhu.js” adlı ikinci bir komut dosyasını enjekte eder.

Bu saldırı zinciri, Mozilla Firefox gibi web tarayıcılarındaki kusurlardan yararlanır (CVE-2019-11708, CVE-2019-9810), Internet Explorer (CVE-2014-6332, CVE-2016-0189) ve Kenar (CVE-2016-7200) tarayıcı sanal alanından kaçmak ve sisteme kötü amaçlı yazılım dağıtmak için.

Komut dosyası ayrıca bir keylogger ve uzak bir sunucudan alınan ek komutları başlatmak için bir kanal görevi görür ve pano verilerini, tarayıcı çerezlerini çalmasına ve bağlamasına izin verir. 7. katman DDoS saldırıları herhangi bir alana karşı.

Zimperium, kötü amaçlı yazılımı, kripto madenciliği ve DDoS operasyonları için EnemyBot da dahil olmak üzere çok çeşitli botnet kötü amaçlı yazılımları geliştirme geçmişine sahip Keksec (aka Kek Security, Necro ve FreakOut) olarak izlenen bir tehdit aktörüne bağladı.

Keksec ile bağlantı, daha önce kötü amaçlı yazılım grubu tarafından kullanıldığı belirlenen alanlardaki çakışmalardan geliyor.

Cloud9’un JavaScript tabanlı olması ve bilgisayar korsanı forumlarında ücretsiz veya küçük bir ücret karşılığında sunulması, daha az beceriye sahip siber suçluların farklı tarayıcıları ve işletim sistemlerini hedefleyen saldırılar başlatmak için düşük maliyetli seçeneklere kolayca erişmesini mümkün kılıyor.

Açıklama, Zimperium’un, Google Chrome, Opera ve Mozilla Firefox tarayıcılarının Rus kullanıcılarına saldırmak için bir Google Çeviri aracı gibi görünen ABCsoup adlı kötü amaçlı bir tarayıcı eklentisini keşfetmesinden üç ay sonra geldi.

Gupta, “Kullanıcılar, resmi depoların dışındaki tarayıcı uzantılarıyla ilişkili riskler konusunda eğitilmelidir ve işletmeler, bu tür riskler için hangi güvenlik kontrollerine sahip olduklarını düşünmelidir.” Dedi.



siber-2

iPhone Journal uygulaması Apple Intelligence ile güçlendirilebilir
Meta, ilk perakende mağazasıyla Apple’ın ayak izlerini takip ediyor
Blue Protocol Sistem Gereksinimleri PC İçin Resmi Olarak Açıklandı
Bugün 30 Eylül’de çerçeveli cevap – filmlerle ilgili ipuçları ve ipuçları
PS1’deki Horizon Zero Dawn yarı kötü görünmüyor
ETİKETLENDİ:ağ güvenliğiağıbilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberleriCasuslukChromeCloud9edenfidye yazılımıhack haberlerihacker haberleriKarşıKullanıcılarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarayıcıuyarıyorUzantılarınaÜzerindenUzmanlarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Doom Eternal bestecisi Mick Gordon, id Software direktörünün “yalan söylediğini” iddia ediyor
Sonraki Makale Kötü Amaçlı Python Paketi Kötü Amaçlı Yazılım İndirmek İçin Steganografiye Güvenir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
Apple Liquid Glass’tan Vazgeçti, Mac’ler Daha Şık Görünüyor
Liste
iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?