Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, kimlik bilgilerini çalmak için tarayıcı uzantılarını klonların yeni polimorfik ataklarını ortaya çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, kimlik bilgilerini çalmak için tarayıcı uzantılarını klonların yeni polimorfik ataklarını ortaya çıkarıyor

GenelSiber Güvenlik

Araştırmacılar, kimlik bilgilerini çalmak için tarayıcı uzantılarını klonların yeni polimorfik ataklarını ortaya çıkarıyor

teknomers
Son güncelleme: 10 Mart 2025 19:54
teknomers
Paylaş
Paylaş


10 Mart 2025Ravie LakshmananSiber Güvenlik / Kötü Yazılım

Siber güvenlik araştırmacıları, kötü niyetli bir web tarayıcısı uzantısının yüklü eklentileri taklit etmesine izin veren yeni bir teknik gösterdiler.

“Polimorfik uzantılar, hedefin simgesinin, HTML açılır penceresinin, iş akışlarının piksel mükemmel bir kopyasını yaratıyor ve hatta meşru uzantıyı geçici olarak devre dışı bırakarak kurbanların gerçek uzantıya kimlik bilgileri sağladıklarına inanmasını son derece ikna ediyor. söz konusu Geçen hafta yayınlanan bir raporda.

Hasat edilen kimlik bilgileri daha sonra tehdit aktörleri tarafından çevrimiçi hesapları kaçırmaya ve hassas kişisel ve finansal bilgilere yetkisiz erişim elde etmek için istismar edilebilir. Saldırı, Google Chrome, Microsoft Edge, Brave, Opera ve diğerleri dahil olmak üzere tüm krom tabanlı web tarayıcılarını etkiler.

Yaklaşım, kullanıcıların yaygın olarak uzantıları tarayıcının araç çubuğuna sabitlediği gerçeği. Varsayımsal bir saldırı senaryosunda, tehdit aktörleri Chrome web mağazasına (veya herhangi bir uzatma pazarı) polimorfik bir uzatma yayınlayabilir ve bir faydası olarak gizleyebilir.

Eklenti, herhangi bir şüphe uyandırmamak için reklamı yapılan işlevselliği sağlarken, Web Resource isabet adı verilen bir teknik kullanarak belirli hedef uzantılarla ilişkili web kaynaklarının varlığını aktif olarak tarayarak arka plandaki kötü niyetli özellikleri etkinleştirir.

Uygun bir hedef uzatma tespit edildikten sonra, saldırı bir sonraki aşamaya geçer ve meşru uzatmanın bir kopyasına dönüşmesine neden olur. Bu, Rogue uzantının simgesini hedefinkine uyacak şekilde değiştirerek ve “Chrome.management” API üzerinden gerçek eklentiyi geçici olarak devre dışı bırakarak, araç çubuğundan çıkarılmasına yol açarak gerçekleştirilir.

https://www.youtube.com/watch?v=i5pifa3jhty

Squarex, “Polimorfik uzatma saldırısı, insanın bir onay olarak görsel ipuçlarına güvenme eğiliminden yararlandığı için son derece güçlü.” Dedi. “Bu durumda, sabitlenmiş bir çubuk üzerindeki uzatma simgeleri, kullanıcıları etkileşimde bulundukları araçlar hakkında bilgilendirmek için kullanılır.”

Bulgular, şirketin, görünüşte zararsız bir tarayıcı uzantısı ile bir kurbanın cihazının kontrolünü ele geçirmeyi mümkün kılan tarayıcı senkronizasyonu adı verilen başka bir saldırı yöntemini de açıklamasından bir ay sonra geliyor.



siber-2

DHL, Packstation’daki zorunlu uygulama için “Big Brother Ödülü 2023” aldı
Yeni Vision Pro sökümü Apple’ın inanılmaz piksel yoğunluğunu gösteriyor
Pornografik deepfake’ler Meta için yeni bir baş ağrısı
Bu, 2,5 milyon ruble karşılığında Lada Niva Sport İpek Yolu: SUV fotoğrafta dış ve iç kısımda gösterildi
Web Tarayıcısının Güvenliği: Modern Tehditler ve Kurumsal Zorluklar
ETİKETLENDİ:ağ güvenliğiAraştırmacılarataklarınıbilgi GüvenliğiBilgilerinibilgisayar Güvenliğibugün siber güvenlik haberleriÇalmakÇıkarıyorFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinKimlikKlonlarınnasıl hacklenirortayaPolimorfiksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTarayıcıuzantılarınıveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Wayve’nin yapay zeka sürüş modeli ABD davranışlarına başarılı bir şekilde uyum sağlıyor
Sonraki Makale OnePlus, uyarı kaydırıcısını özelleştirilebilir bir akıllı düğmeyle değiştirme planlarını ortaya çıkarıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?