Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Chrome Web Store’da Kullanıcı Verilerini Çalan Tehlikeli Eklentiler!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Chrome Web Store’da Kullanıcı Verilerini Çalan Tehlikeli Eklentiler!

Siber Güvenlik

Chrome Web Store’da Kullanıcı Verilerini Çalan Tehlikeli Eklentiler!

teknomers
Son güncelleme: 23 Aralık 2025 17:22
teknomers
Paylaş
Paylaş

Chrome Web Store’da bulunan ‘Phantom Shuttle’ isimli iki uzantı, kullanıcı trafiğini ele geçirip hassas verileri çalan kötü niyetli eklentiler olarak ortaya çıktı. Araştırmacılar, bu uzantıların 2017’den beri aktif olduğunu ve hala Chrome’un resmi pazaryerinde mevcut olduğunu belirtiyor.

Kötü Niyetli Uzantıların Özellikleri

Phantom Shuttle uzantılarının hedef kitlesi, Çin’deki bağlantıları test etmek isteyen yabancı ticaret çalışanları dahil olmak üzere, Çin’deki kullanıcılar. Bu uzantılar, kullanıcıların trafiğini yönlendirme ve ağ hızını test etme işlevini vaat ediyor. Yayıncıların, bu uzantıları 1.4 ile 13.6 dolar arasında bir abonelik ücreti ile sunduğu bildirildi.

Kullanıcı Verilerinin Çalınması

Socket.dev araştırmacıları, Phantom Shuttle uzantılarının tüm web trafiğini, tehdit aktörleri tarafından kontrol edilen proxy’ler üzerinden yönlendirdiğini ortaya koydu. Bu eklentiler, jQuery kütüphanesine yerleştirilmiş kötü niyetli bir kod içeriyor. Bu kod, proxy kimlik bilgilerini saklamak için özel bir karakter indeksi kodlama şeması kullanıyor.

Uzantılar, her web sitesindeki HTTP kimlik doğrulama taleplerini kesintiye uğratma yeteneğine sahip. Kullanıcı trafiğini otomatik olarak saldırgan proxy’si üzerinden yönlendirmek için Chrome’un proxy ayarlarını dinamik olarak yeniden yapılandırıyorlar. “Smarty” modunda, 170’ten fazla yüksek değerli alanı proxy ağı üzerinden yönlendirdiği bildirilmiştir.

Riskler ve Kullanıcı Tavsiyeleri

Bu eklentiler, ‘man-in-the-middle’ (ortada adam) saldırıları gerçekleştirerek kullanıcıdan herhangi bir form verisini (kimlik bilgileri, kart detayları, parolalar, kişisel bilgiler) çalabiliyor. Ayrıca, HTTP başlıklarından oturum çerezleri çalıyor ve API token’larını isteklerden çıkartarak güvenliği tehdit ediyor.

BleepingComputer, bu uzantıların hâlâ Web Store’da mevcut olmasıyla ilgili olarak Google ile iletişime geçti, ancak henüz bir yanıt alınamadı.

Chrome kullanıcıları, yalnızca güvenilir yayıncılardan uzantılar yüklemeye, birden fazla kullanıcı incelemesi kontrol etmeye ve kurulum sırasında talep edilen izinlere dikkat etmeye teşvik ediliyor. Kullanıcıların, uzantıların kökenine dair şüpheleri varsa, bu tür uzantılardan uzak durması büyük önem taşıyor.

Sonuç

Bu tür kötü niyetli uzantıların varlığı, internette güvenliğin ne denli önemli olduğunu bir kez daha gözler önüne seriyor. Kullanıcılar, ziyaret ettikleri web sitelerine ve kullandıkları tarayıcı eklentilerine dikkat etmelidir. Özellikle önemli verilerin paylaşımı söz konusu olduğunda, dikkatli olmak esastır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Kötü Niyetli Uzantıların Özellikleri
    • Kullanıcı Verilerinin Çalınması
  • Riskler ve Kullanıcı Tavsiyeleri
    • Sonuç
Passwordstate, kullanıcıları kimlik doğrulama açığını kapatmaya çağırıyor.
1 milyondan fazla günlük hattı, gizli anahtarlar sızdı
Google, ABD sigorta şirketlerindeki IT destek ekiplerine yönelik saldırılara dikkat çekti.
FBI, 24 Milyon Kişinin Kişisel Bilgilerini Sattığı İçin ‘SSNDOB’ Kimlik Hırsızlığı Hizmetini Ele Geçirdi
Kritik Grist-Core Açığı: Elektronik Tablolarla RCE Saldırıları Tehdit Ediyor
ETİKETLENDİ:ÇalanChromeeklentilerKullanıcıStoredaTehlikeliVerileriniweb
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FPS Devrimi: Vince Zampella’nın Ölümü ve Oyun Dünyasına Etkisi
Sonraki Makale 2025’te AI, Akıllı Ev Tasarımını Nasıl Mahvetti?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?