Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: QuickLens Chrome Eklentisi Kripto Hırsızlığı Yapıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: QuickLens Chrome Eklentisi Kripto Hırsızlığı Yapıyor!

Siber Güvenlik

Kritik: QuickLens Chrome Eklentisi Kripto Hırsızlığı Yapıyor!

teknomers
Son güncelleme: 28 Şubat 2026 22:35
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, “QuickLens – Google Lens ile Ekran Arama” adlı bir Chrome uzantısı, kötü amaçlı yazılımları dağıtmak ve kullanıcıların kripto para cüzdan bilgilerini çalmak için kullanıldı. Uzantının bu şekilde hacklenmesi, siber güvenlik tehditlerinin ve uzantıların güvenilirliğinin önemini bir kez daha gözler önüne serdi.

Contents
  • Giriş
  • Hedef Alınan Uzantı: QuickLens
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Hedef Alınan Uzantı: QuickLens

Kötü niyetli yazılımlar üzerine uzmanlaşan Annex araştırma ekibi, QuickLens uzantısının, uzantıların satışının yapıldığı ExtensionHub’da yeni bir sahibi tarafından satın alındığını kaydetti. 1 Şubat 2026 tarihinde uzantının sahibi  [email protected]  olarak değişti ve bu tarihten iki hafta sonra kötü amaçlı bir güncelleme kullanıcılara yollandı.

Analizler, versiyon 5.8‘in yeni tarayıcı izinleri talep ettiğini ve declarativeNetRequestWithHostAccess ile webRequest izinlerinin eklendiğini ortaya koydu. Uzantı, farklı sayfalardaki güvenlik başlıklarını (Content-Security-Policy, X-Frame-Options, X-XSS-Protection) kaldıran bir rules.json dosyası içeriyordu, bu da kötü niyetli komutların işlenmesini kolaylaştırıyordu.

Güncelleme, api.extensionanalyticspro[.]top adresinde bir komut kontrol (C2) sunucusuyla iletişim kurmayı sağlıyordu. Uzantı, her 5 dakikada bir C2 sunucusuna bağlanarak talimat alıyordu.

Saldırı Nasıl Çalışıyor?

Kullanıcılar, tarayıcılarda sahte Google Güncellemesi uyarılarıyla karşılaştılar. Uzantının analizleri, bu uyarıları üretmek için kullanılan bir teknik olan “1×1 GIF pixel onload trick” ile işlem yapıyor ve bu şekilde kullanıcıları yanıltarak zararlı JavaScript dosyalarını yüklüyordu.

İlk yüklenen zararlı kod, google-update[.]icu adresinden ilave bir payload alıyordu. Ardından, Windows kullanıcıları için “googleupdate.exe” adı verilen kötü amaçlı bir dosya indiriliyordu. Bu dosya, bir PowerShell komutu aracılığıyla cihaza seçilmiş kötü niyetli içerikler yüklemekteydi.

Bu zararlı JavaScript, çeşitli kripto cüzdanlarını tespit ederek, sırlarını çalma girişiminde bulunuyordu. Tespit edilen cüzdanlar arasında MetaMask, Phantom, Coinbase Wallet gibi popüler cüzdanlar yer alıyordu.

Etkilenen Sistemler

Etkilenen Chrome uzantısının kullanıcılarının cihazları şunlara maruz kalmış olabilir:

  • Gizlilik verilerinin çalınması.
  • Kötü amaçlı yazılımların indirilmesi ve çalıştırılması.
  • Şifresiz cüzdan bilgilerinin ifşası.

Google, QuickLens uzantısını Chrome Web Mağazası’ndan kaldırdı ve etkilenen kullanıcılar için uzantıyı otomatik olarak devre dışı bıraktı.

Çözüm ve Korunma

Kullanıcıların şimdi yapmaları gerekenler:

  • QuickLens uzantısını tamamen kaldırın.
  • Cihazınızı kötü amaçlı yazılımlar açısından taratın.
  • Tarayıcıda saklanan tüm kimlik bilgilerinin şifrelerini sıfırlayın.
  • Etkilenen kripto cüzdanınız varsa, fonlarınızı yeni bir cüzdana transfer edin.

Bu tür kötü niyetli uzantıların varlığı, tarayıcı güvenliğine dair bilinçlenmeyi bir zorunluluk haline getiriyor. Geçmişte benzer olaylar yaşandığından, kullanıcıların güncellemeleri takip etmeleri ve şüpheli uzantıları kaldırmaları büyük bir önem taşımaktadır.

Etkinlik pazarlaması bir ‘takım sporudur’ ve Vendelux şirketlere en iyi yatırım getirisini bulma konusunda koçluk yapıyor
Google, Chrome’daki Yeni Sıfır Gün Açığını Kapattı: Acil Güncelleme!
Google Chrome Gizli Mod Kullanıcıları, Veri Toplama Üzerinden 5 Milyar Dolarlık Tazminat Davası İtirazını Kaybetti
PhishWP Eklentisi WordPress e-Ticaret Ödemelerini Ele Geçiriyor
Kritik: TeamPCP Hackerları Mistral AI Kodlarını Satışa Çıkardı
ETİKETLENDİ:ChromeeklentisihırsızlığıKriptoKritikQuickLensyapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PFAS’ı Filtreleyen Su Arıtma Sürahileri: Nasıl Kontrol Edilir?
Sonraki Makale Rubin Gözlemevi İlk Gecesinde 800.000 Uyarı Gönderdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?