Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Milyarlarca Chrome kullanıcısı yeni tarayıcı-hiJacking Syncacking Saldırısı’ndan risk altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Milyarlarca Chrome kullanıcısı yeni tarayıcı-hiJacking Syncacking Saldırısı’ndan risk altında

Genel

Milyarlarca Chrome kullanıcısı yeni tarayıcı-hiJacking Syncacking Saldırısı’ndan risk altında

teknomers
Son güncelleme: 30 Ocak 2025 23:09
teknomers
Paylaş
Paylaş


Contents
  • Tarayıcı uzantısından cihaza kadar devralın
  • Kötü niyetli tarayıcı uzantılarından nasıl korunur
    • Tom’un rehberinden daha fazlası

Google Chrome, masaüstündeki en popüler tarayıcıdır, bu yüzden bilgisayar korsanları için en popüler hedeflerden biridir. Bu, tarayıcılarımızda ne kadar kişisel ve hassas bilgileri sakladığımız göz önüne alındığında mükemmel bir mantıklıdır ve şimdi, bilgisayar korsanları tüm bu verileri çalmak ve hatta bilgisayarlarımızı devralmak için akıllıca yeni bir yol bulmuştur.

Bildirildiği gibi Bipingcomputer‘Tarayıcı Syncacking’ adlı yeni bir saldırı, siber güvenlik firması Squarex’teki güvenlik araştırmacıları tarafından yakın zamanda çevrimiçi olarak görüldü. Saldırı birkaç adım içeriyor, ancak onu özellikle tehlikeli kılan şey sinsi olması ve minimum izinler gerektirmesi. Bir Chrome kullanıcısının kurban etmek için yapması gereken çok az şey var.

İşte bu yeni saldırı hakkında bilmeniz gereken her şey, sizi, verilerinizi ve cihazlarınızı güvende tutmaya yardımcı olacak bazı ipuçları ve püf noktaları.

Tarayıcı uzantısından cihaza kadar devralın

Chrome kullanıcılarını hedeflemeden önce, bu yeni saldırının arkasındaki bilgisayar korsanları önce çok faktörlü kimlik doğrulama gibi güvenlik özelliklerinin kasıtlı olarak devre dışı bırakıldığı birden fazla kullanıcı profiline sahip kötü amaçlı bir Google çalışma alanı alanı kurdu. Daha sonra, bu etki alanı, kurbanın cihazlarında yönetilen profiller oluşturmak için arka planda kullanılır.

Oradan, bilgisayar korsanları Chrome web mağazasında kötü amaçlı bir krom uzantısı oluşturur ve başlatır. Potansiyel kurbanları ikna etmek için, bu uzantıyı Chrome’a ​​eklemek isteyebilecekleri yararlı bir araç olarak görünmesini sağlarlar.

Ardından, sosyal mühendislik yoluyla, saldırganlar potansiyel kurbanları bu yeni uzantıyı kurmaya yönlendiriyorlar. Kurulduktan sonra, bir kurbanı daha önce oluşturulan hackerların yönetilen çalışma alanı profillerinden birine kaydetmek için arka planda çalışan gizli bir tarayıcı penceresi kullanır.

Kurbanları, bu yeni hacker kontrollü profilde krom senkronizasyonunu etkinleştirmeye yönlendirmek için, uzantı, senkronizasyonun nasıl açılacağını açıklayan gerçek bir Google destek sayfası açar. Bir kurban tüm bu süreçten geçerse, şifreler ve tarama geçmişi de dahil olmak üzere tüm depolanmış krom verileri, bilgisayar korsanlarının eline geçer ve daha sonra şimdi tehlikeye atılan krom profillerini kendi cihazlarında kullanabilir.

Son dakika haberlerine, en sıcak incelemelere, harika fırsatlara ve yararlı ipuçlarına anında erişin.

Artık bilgisayar korsanlarının bir kurbanın krom profili üzerinde kontrol sahibi olduklarına göre, tarayıcılarını tamamen devralmaya çalışıyorlar. Bir Blog yazısı Bu yeni saldırıyı detaylandıran Squarex, bunun genellikle sahte bir zoom güncellemesi kullanılarak yapıldığını açıklıyor. Örneğin, kurban meşru bir zoom daveti alabilir. Yine de, üzerine tıkladıklarında, daha önceki uzatma davete kötü niyetli içerik enjekte eder ve Zoom’un güncellenmesi gerektiğini açıklar. Ancak, gerçek bir güncelleme yerine, görünen indirme aslında bir kayıt jetonu içeren yürütülebilir bir dosyadır. Bir kurban bu dosyayı sıradan bir güncelleme olduğunu düşünerek çalıştırırsa, bu kampanyanın arkasındaki bilgisayar korsanlarına tarayıcıları üzerinde tam kontrol verirler.

Buradan, saldırganlar bir kurbanın tüm web uygulamalarına sessizce erişebilir, ek kötü amaçlı uzantılar yükleyebilir, Squarex’in araştırmacılarına göre, kimlik avı sitelerine yönlendirebilir, dosyaları izleyebilir/ değiştirebilir/ değiştirebilir. Daha da kötüsü, Chrome’un yerel mesajlaşma API’sını kullanarak, saldırganlar kötü amaçlı uzantıları ile kötü amaçlı yazılım kurmalarını, tuş vuruşlarını yakalamalarını, hassas verileri çıkarmalarını ve hatta bir cihazın webcam ve mikrofonunu etkinleştirmelerini sağlayan doğrudan bir iletişim kanalı kurabilirler. .

Kötü niyetli tarayıcı uzantılarından nasıl korunur

(Resim Kredisi: Shutterstock)

Geçmişte ayrıntılı sosyal mühendisliği de içeren benzer uzatma saldırıları gördük. Yine de, bu biraz farklıdır, çünkü bir saldırgan sadece minimum izinler, biraz sosyal mühendislik ve onu çekmesi için neredeyse hiç kullanıcı etkileşimi gerektirir. Benzer şekilde, bir kurban sürekli olarak yönetilen tarayıcı etiketlerini Chrome’un ayarları içinde kontrol etmedikçe, tarayıcılarının kaçırıldığına dair görsel bir gösterge yoktur.

Bu saldırıdan ve bunun gibi diğerlerinden korumak için, yapmak istediğiniz ilk şey yeni krom uzantıları kurmaktan kaçınmak ve yüklediklerinizi sınırlamaktır. Herhangi bir yeni uzantı kurmadan önce, şüpheli bir şey belirtileri için uzantının kendisine ve geliştiricilerine dikkatlice bakmak istersiniz. Bununla birlikte, kendinize bu uzantıya gerçekten ihtiyacınız olup olmadığını veya aynı şeyi yapmak için başka bir program veya uygulama kullanıp kullanamayacağınızı da kendinize sormalısınız.

Kötü amaçlı yazılımlardan korunmak için, Windows PC’nizdeki en iyi antivirüs yazılımını ve Apple bilgisayarınızda en iyi Mac Antivirus yazılımını kullandığınızdan emin olmak istersiniz. Benzer şekilde, bilgisayar korsanları onları hedeflemeyi sevdiğinden, şifrelerinizi ve diğer kimlik bilgilerinizi tarayıcınızdaki en iyi şifre yöneticilerinden birinde saklamak daha iyidir.

Bilgisayar korsanları akıllıca yeni saldırılar bulmaya devam edecek. Yine de, çevrimiçi olarak ekstra temkinli olarak, gereksiz uzantılar, yazılım veya uygulamalar yükleyerek ve kendi siber hijyeninizi geliştirerek, onlara kurban düşmesini önleyebilmelisiniz.

Tom’un rehberinden daha fazlası



genel-26

325 hp, yırtıcı tasarım ve potansiyel olarak düşük fiyat. Çin’deki bayilerde artık Changan Qiyuan A05 sedan var; gelecek yıl resmi olarak Rusya’ya gelebilir
Rusya’da “geleceğin reaktörü”nün kurulumuna başlandı
İçeriden biri, yeni iPad ve MacBook’un kesin çıkış tarihini aradı
Çin, insanlı görevleri desteklemek için bir ay uydusu oluşturulması için bir ihale duyurdu
Popüler Latitude, Inspiron, XPS Monikers’ı terk ettikten sonra Dell, yeni Dell 14 Plus ve 16 Plus serisini gönderiyor
ETİKETLENDİ:AltındaChromeKullanıcısımilyarlarcaRisksaldırısındanSyncackingtarayıcıhiJackingYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Battletech Yıldönümü Sürümü yeni genişleme ve minyatür paketleri alır
Sonraki Makale T-Mobile Bölge Müdürü tarafından Metro’dan Metin Onların Temsilcilerine Metin Detayları Aksesuar satmak için gölgeli bir plan

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?