Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Chrome uzantısı, bilgisayar korsanlarının bilgisayarları uzaktan ele geçirmesine olanak tanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Chrome uzantısı, bilgisayar korsanlarının bilgisayarları uzaktan ele geçirmesine olanak tanır

Genel

Bu Chrome uzantısı, bilgisayar korsanlarının bilgisayarları uzaktan ele geçirmesine olanak tanır

teknomers
Son güncelleme: 9 Kasım 2022 17:28
teknomers
Paylaş
Paylaş


Google Chrome’daki kötü amaçlı uzantılar, hassas bilgileri çalmak amacıyla bilgisayar korsanları tarafından uzaktan kullanılıyor.

Kül Bleeping Computer tarafından bildirildi‘Cloud9’ adlı yeni bir Chrome tarayıcı botnet’i, aynı zamanda, reklamları ve kötü amaçlı kodları dağıtmanın yanı sıra tuş vuruşlarını günlüğe kaydetme yeteneğine de sahiptir.

Getty Resimleri

Tarayıcı botnet, hem Chrome hem de Microsoft Edge’i içeren Chromium web tarayıcısı için uzaktan erişim truva atı (RAT) olarak çalışır. Bu nedenle, erişilebilen yalnızca oturum açma kimlik bilgileri değildir; bilgisayar korsanları ayrıca dağıtılmış hizmet reddi (DDoS) saldırıları da başlatabilir.

Söz konusu Chrome uzantısına Google’ın resmi Chrome web mağazası üzerinden doğal olarak erişilemiyor, bu nedenle mağdurların nasıl hedef alındığını merak ediyor olabilirsiniz. Bunun yerine sahte Adobe Flash Player güncelleme bildirimleri yoluyla virüs bulaştırmak için var olan web siteleri kullanılıyor.

Zimperium’daki güvenlik araştırmacıları, Cloud9 enfeksiyon oranlarının dünyanın birçok bölgesinde tespit edildiğini doğruladı.

Cloud9’un temeli, tarayıcı açıklarını başlatmak için komut dosyaları enjekte etmenin yanı sıra, hedef sistem hakkında bilgi alabilen ve aynı bilgisayarda kripto para madenciliği yapabilen üç merkezi JavaScript dosyasıdır.

Zimperium, Firefox’ta CVE-2019-11708 ve CVE-2019-9810, Internet Explorer için CVE-2014-6332 ve CVE-2016-0189 ve Microsoft Edge için CVE-2016-7200 dahil olmak üzere birden fazla güvenlik açığından yararlanılıyor.

Güvenlik açıkları yaygın olarak Windows kötü amaçlı yazılım yüklemek için kullanılsa da, Cloud9 uzantısı bir tarayıcıdan tanımlama bilgileri çalabilir ve bilgisayar korsanlarının geçerli kullanıcı oturumlarını devralmasına olanak tanır.

Ayrıca, kötü amaçlı yazılım bir keylogger ile birlikte gelir – esas olarak tüm tuşa basışlarınızı saldırganlara gönderebilen bir yazılım. Uzantıda, PC’nin kopyalanan şifrelere veya kredi kartlarına erişmesini sağlayan bir “kesme” modülü de keşfedildi.

Zimperium, “TCP bağlantısı meşru isteklere çok benzediğinden, 7. Katman saldırılarını tespit etmek genellikle çok zordur” dedi. “Geliştirici muhtemelen bu botnet’i DDOS gerçekleştirmek için bir hizmet sağlamak için kullanıyor.”

Cloud9’un arkasındaki tehdit aktörlerinin daha da fazla yasa dışı gelir elde etmelerinin bir başka yolu da reklamları enjekte etmek ve ardından bu web sayfalarını reklam gösterimleri elde etmek için arka planda yüklemektir.

Cloud9’un siber suç forumlarında görülmesiyle birlikte operatörler kötü niyetli uzantılarını ilgili taraflara satıyor olabilir. Bunu göz önünde bulundurarak, tarayıcınıza resmi olmayan bir kaynaktan herhangi bir şey yükleyip yüklemediğinizi her zaman iki kez kontrol edin ve mümkünse iki faktörlü kimlik doğrulamayı etkinleştirin.






genel-19

İsviçreli saatçi Breitling, Bitcoin ödemelerini kabul etmeye başladı
Uzayda bilim: Robotik yardımcılar
CAR, Rus yatırımcıları Bitcoin ile projelere yatırım yapmaya davet ediyor
Google Pixel 9 Pro XL vs. Samsung Galaxy S24 Ultra: Test ettim …
Bethesda, bir yardım müzayedesinde Elder Scrolls 6 NPC oluşturma şansı sunuyor ve zaten 10.000 doların üzerinde
ETİKETLENDİ:BilgisayarbilgisayarlarıChromeelegeçirmesineKorsanlarınınolanaktanırUzaktanuzantısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale LockBit’in Thales’e karşı yeni bilgisayar saldırısı yine balık kuyruğunda sona erdi
Sonraki Makale Karnataka HC, Ambulansları GPS Desteğiyle Donatın, Kesintisiz Trafik için Kontrol Odası Oluşturun

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?