Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Kötü Amaçlı Yazılım, Kullanıcıların Parolalarını ve Kriptolarını Çalmak İçin Kötü Amaçlı Tarayıcı Uzantıları Yükler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Kötü Amaçlı Yazılım, Kullanıcıların Parolalarını ve Kriptolarını Çalmak İçin Kötü Amaçlı Tarayıcı Uzantıları Yükler

GenelSiber Güvenlik

Bu Kötü Amaçlı Yazılım, Kullanıcıların Parolalarını ve Kriptolarını Çalmak İçin Kötü Amaçlı Tarayıcı Uzantıları Yükler

teknomers
Son güncelleme: 22 Kasım 2022 23:19
teknomers
Paylaş
Paylaş


Chromium tabanlı web tarayıcıları için kötü amaçlı bir uzantının, uzun süredir devam eden bir Windows bilgi hırsızı aracılığıyla dağıtıldığı gözlemlendi. ViperSoftX.

Çek merkezli siber güvenlik şirketi, web sitesi ziyaretlerine erişmesine, kimlik bilgilerini ve pano verilerini çalmasına ve hatta bir ortadaki düşman (AiTM) saldırısı aracılığıyla kripto para birimi adreslerini takas etmesine olanak tanıyan bağımsız özellikleri sayesinde, haydut tarayıcı eklentisi VenomSoftX olarak adlandırdı. .

ViperSoftX, hangi ilk ortaya çıktı Şubat 2020’de, Fortinet JavaScript tabanlı uzaktan erişim truva atı ve kripto para hırsızı olarak. Kötü amaçlı yazılımın bilgi toplama hedeflerini ilerletmek için bir tarayıcı uzantısı kullanması, Sophos tehdit analisti tarafından belgelendi. Colin Cowie bu senenin başlarında.

Avast araştırmacısı Jan Rubín, “Bu çok aşamalı hırsız, başka türlü masum görünen büyük günlük dosyalarının ortasında tek bir satırda küçük PowerShell betikleri olarak gizlenen ilginç gizleme yetenekleri sergiliyor.” söz konusu teknik bir yazıda.

“ViperSoftX, kripto para birimlerini çalmaya, pano takasına, virüslü makinede parmak izi almaya ve ayrıca keyfi ek yükleri indirmeye ve yürütmeye veya komutları yürütmeye odaklanır.”

ViperSoftX’i yaymak için kullanılan dağıtım vektörü, genellikle dosya paylaşım sitelerinde barındırılan Adobe Illustrator ve Microsoft Office için kırılmış yazılım aracılığıyla elde edilir.

İndirilen yürütülebilir dosya, ana bilgisayarda kalıcılığı ayarlayan ve ViperSoftX PowerShell betiğini barındıran ek dosyalarla birlikte, kırılmış yazılımın temiz bir sürümüyle birlikte gelir.

Chrome Uzantısı Kötü Amaçlı Yazılımı

Kötü amaçlı yazılımın daha yeni çeşitleri, uzak bir sunucudan alınan VenomSoftX eklentisini Google Chrome, Microsoft Edge, Opera, Brave ve Vivaldi gibi Chromium tabanlı tarayıcılara da yükleyebilir.

Bu, tarayıcı uygulamaları için LNK dosyalarını arayarak ve kısayolları ” ile değiştirerek elde edilir.–yükleme uzantısı” paketlenmemiş uzantının depolandığı yolu gösteren komut satırı anahtarı.

Rubín, “Uzantı, kendisini Google E-Tablolar gibi iyi bilinen ve yaygın tarayıcı uzantıları olarak gizlemeye çalışıyor” dedi. “Gerçekte, VenomSoftX, kullanıcının virüslü tarayıcıdan ziyaret ettiği her web sitesine tam erişim izinleriyle, şüphelenmeyen kurbana dağıtılan başka bir bilgi hırsızıdır.”

–load-extension taktiğinin, ChromeLoader (aka Choziosi Loader veya ChromeBack) olarak adlandırılan başka bir tarayıcı tabanlı bilgi hırsızı tarafından da kullanılmaya başlandığını belirtmekte fayda var.

VenomSoftX, ViperSoftX gibi, kurbanlarından kripto para birimleri çalmak için de düzenlenir. Ancak, fon transferlerini saldırganın kontrolündeki bir cüzdana yeniden yönlendirmek için bir kesme işlevi gören ikincisinden farklı olarak, VenomSoftX, dijital varlıkları boşaltmak için kripto borsalarına yönelik API isteklerini kurcalar.

Uzantının hedeflediği hizmetler arasında Blockchain.com, Binance, Coinbase, Gate.io ve Kucoin yer alıyor.

Geliştirme, geleneksel pano takasına yönelik yeni bir yükseliş düzeyine işaret ederken, cüzdan adresi çok daha temel bir düzeyde değiştirildiği için herhangi bir acil şüphe uyandırmıyor.

Avast, 2022’nin başından bu yana 93.000’den fazla enfeksiyon tespit ettiğini ve engellediğini ve etkilenen kullanıcıların çoğunun Hindistan, ABD, İtalya, Brezilya, Birleşik Krallık, Kanada, Fransa, Pakistan ve Güney Afrika’da olduğunu söyledi.

Örneklerdeki sabit kodlu cüzdan adreslerinin analizi, operasyonun yazarlarına çeşitli kripto para birimlerinde 8 Kasım 2022 itibarıyla toplam yaklaşık 130.421 $ netleştirdiğini ortaya koyuyor. Toplu parasal kazanç o zamandan beri 104.500 dolara düştü.

Rubín, “Blockchainler/defterlerdeki işlemler doğası gereği geri alınamaz olduğundan, kullanıcı daha sonra ödemelerin işlem geçmişini kontrol ettiğinde artık çok geçtir” dedi.





siber-2

Top 500 Listesi, AMD’nin Çantasında 121 Süper Bilgisayarla Lider Olduğunu Gösteriyor, 168’i NVIDIA GPU’larla Destekleniyor
4 Genç Müzisyen Soğuk Savaşla Mücadeleye Yardımcı Olmak İçin Notaları Nasıl Hackledi?
Ekran 2.8K 11 inç, Snapdragon 8 Plus Gen 1, 8600 mAh, 4 hoparlör, 20 MP 350 Dolar. Xiaomi Pad 6 Pro ve Xiaomi Pad 6 Çin’de indirimli fiyatla satışa çıktı
FTP hesabı nedir?
NVIDIA GeForce RTX 50 “Blackwell” GB200 Oyun GPU’ları Ada ile Aynı Bellek Arayüzünü, Maksimumda 384-bit’i Koruyacak
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇalmakfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKötüKriptolarınıKullanıcılarınNasıl heklenirParolalarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTarayıcıuzantılarıveri ihlaliYazılımyazılım güvenlik açığıyükler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 108 MP kameralı Xiaomi 11T Pro günlük anlaşmada 379 Euro
Sonraki Makale Steam Deck, OneXPlayer 2 ile 2023’te daha fazla rekabete giriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Marvel Tutkunları İçin Yeni Hot Toys Figürü Heyecan Veriyor
Oyun
2026’da Dubai İşletmelerinin Özel Web Uygulamalarına İhtiyacı Var: Bir Geliştiricinin Dürüst Değerlendirmesi
Yazılım
Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Siber Güvenlik
Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
Kritik Uyarı: Ostium’dan 23.7 Milyon Dolar Kripto Çalındı!
Siber Güvenlik
Colossal Biosciences Yeni Yatırım İçin Harekete Geçti
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?