Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: 300K Kullanıcılı Sahte AI Chrome Eklentileri Kimlik Avı Yapıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: 300K Kullanıcılı Sahte AI Chrome Eklentileri Kimlik Avı Yapıyor

Siber Güvenlik

Acil: 300K Kullanıcılı Sahte AI Chrome Eklentileri Kimlik Avı Yapıyor

teknomers
Son güncelleme: 12 Şubat 2026 18:39
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, 300.000’den fazla kullanıcı tarafından yüklenen 30 kötü amaçlı Chrome eklentisi, sahte yapay zeka asistanları olarak görünerek hesap bilgilerini, e-posta içeriklerini ve tarayıcı verilerini çalmaktadır. Bu tür saldırılar, kullanıcıların gizliliğini ciddi şekilde tehlikeye atmakta, siber güvenlik alanında büyük bir endişe kaynağı oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Araştırmacılar, tarayıcı güvenliği platformu LayerX aracılığıyla, bu kötü amaçlı eklenti kampanyasını AiFrame olarak adlandırmışlardır. Analiz edilen tüm eklentilerin, tapnetic[.]pro altındaki bir alan adı ile iletişim kurarak aynı kötü amaçlı çabaya dahil olduğu tespit edilmiştir. Eklentiler, kullanıcının ziyaret ettiği web sitelerinden sayfa içeriğini çıkararak, hassas kimlik doğrulama sayfalarını hedef almaktadır.

Eklentilerin temel işleyişi, yerel olarak AI işlevselliği uygulamamakta; bunun yerine kullanıcıya vaadedilen özellikleri sunmak için tam ekran iframe yüklemektedir. Bu durum, yayımcıların eklentilerin mantığını güncellemesine olanak tanır, böylece yeni bir güncelleme yayınlama zorunluluğundan kaçınabilirler.

Etkilenen Sistemler

AiFrame kampanyasında yer alan ve en çok kullanılan bazı eklentiler şunlardır:

  • Gemini AI Sidebar (fppbiomdkfbhgjjdmojlogeceejinadg) – 80,000 kullanıcı
  • AI Sidebar (gghdfkafnhfpaooiolhncejnlgglhkhe) – 70,000 kullanıcı
  • AI Assistant (nlhpidbjmmffhoogcennoiopekbiglbp) – 60,000 kullanıcı
  • ChatGPT Translate (acaeafediijmccnjlokgcdiojiljfpbe) – 30,000 kullanıcı
  • AI GPT (kblengdlefjpjkekanpoidgoghdngdgl) – 20,000 kullanıcı
  • ChatGPT (llojfncgbabajmdglnkbhmiebiinohek) – 20,000 kullanıcı
  • Google Gemini (fdlagfnfaheppaigholhoojabfaapnhb) – 10,000 kullanıcı

LayerX, kötü amaçlı eklentilerin tümünün aynı iç yapı, JavaScript mantığı, izinler ve arka uç altyapısını paylaştığını tespit etmiştir. Özellikle 15 eklenti, Gmail verilerini hedef almaktadır ve ‘mail.google.com’ üzerinde çalışan bir içerik betiği kullanılarak, e-posta içeriğini doğrudan DOM’dan okur.

Çözüm ve Korunma

Kötü amaçlı eklentilerin belirlenen davranışları, kullanıcıların e-posta içeriklerini dışarıya iletebileceğinden, bu durum büyük bir güvenlik açığı yaratmaktadır. Eklentiler, Web Speech API kullanarak uzaktan etkinleştirilen ses tanıma ve transkript üretme mekanizması barındırmaktadır. Kullanıcılara önerilen adımlar:

  • LayerX’in açıkladığı kötü amaçlı eklenti listesine erişin.
  • Belirtilen eklentilerin varlığından emin olun ve onları Chrome’dan kaldırın.
  • Hesaplarınız için şifreleri yenileyin ve iki faktörlü kimlik doğrulaması kullanın.

E-posta güvenliğinizi sağlamak adına, gereken tüm önlemleri alarak kullanıcı bilgilerinizin korunmasını sağlayabilirsiniz. Unutmayın, siber güvenliğiniz için düzenli kontrol ve güncellemeler yapmak her zaman kritik öneme sahiptir.

14 Kubernetes ve Bulut Güvenliği Zorluğu ve Nasıl Çözülür?
Veri Güvenliği Olayına İlişkin Çok Renkli Şirket Beyanı
Microsoft’un Şubat Yaması Ocak ayından daha hafif bir asansör
İsveç’teki 200 belediyeyi etkileyen siber saldırı sistem tedarikçisini vurdu
‘Prometei’ Botnet, Cryptojacker’ını Dünya Geneline Yayıyor
ETİKETLENDİ:300KAcilAvıChromeEklentileriKimlikkullanıcılıSahteyapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple News’un sağ görüşlü içeriği bastırdığına dair endişeler yükseliyor
Sonraki Makale MSI GeForce RTX 5090 Lightning Z incelemesi: RTX 5090 Ti mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?