Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Kötü Amaçlı Yazılım, Kullanıcıların Parolalarını ve Kriptolarını Çalmak İçin Kötü Amaçlı Tarayıcı Uzantıları Yükler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Kötü Amaçlı Yazılım, Kullanıcıların Parolalarını ve Kriptolarını Çalmak İçin Kötü Amaçlı Tarayıcı Uzantıları Yükler

GenelSiber Güvenlik

Bu Kötü Amaçlı Yazılım, Kullanıcıların Parolalarını ve Kriptolarını Çalmak İçin Kötü Amaçlı Tarayıcı Uzantıları Yükler

teknomers
Son güncelleme: 22 Kasım 2022 23:19
teknomers
Paylaş
Paylaş


Chromium tabanlı web tarayıcıları için kötü amaçlı bir uzantının, uzun süredir devam eden bir Windows bilgi hırsızı aracılığıyla dağıtıldığı gözlemlendi. ViperSoftX.

Çek merkezli siber güvenlik şirketi, web sitesi ziyaretlerine erişmesine, kimlik bilgilerini ve pano verilerini çalmasına ve hatta bir ortadaki düşman (AiTM) saldırısı aracılığıyla kripto para birimi adreslerini takas etmesine olanak tanıyan bağımsız özellikleri sayesinde, haydut tarayıcı eklentisi VenomSoftX olarak adlandırdı. .

ViperSoftX, hangi ilk ortaya çıktı Şubat 2020’de, Fortinet JavaScript tabanlı uzaktan erişim truva atı ve kripto para hırsızı olarak. Kötü amaçlı yazılımın bilgi toplama hedeflerini ilerletmek için bir tarayıcı uzantısı kullanması, Sophos tehdit analisti tarafından belgelendi. Colin Cowie bu senenin başlarında.

Avast araştırmacısı Jan Rubín, “Bu çok aşamalı hırsız, başka türlü masum görünen büyük günlük dosyalarının ortasında tek bir satırda küçük PowerShell betikleri olarak gizlenen ilginç gizleme yetenekleri sergiliyor.” söz konusu teknik bir yazıda.

“ViperSoftX, kripto para birimlerini çalmaya, pano takasına, virüslü makinede parmak izi almaya ve ayrıca keyfi ek yükleri indirmeye ve yürütmeye veya komutları yürütmeye odaklanır.”

ViperSoftX’i yaymak için kullanılan dağıtım vektörü, genellikle dosya paylaşım sitelerinde barındırılan Adobe Illustrator ve Microsoft Office için kırılmış yazılım aracılığıyla elde edilir.

İndirilen yürütülebilir dosya, ana bilgisayarda kalıcılığı ayarlayan ve ViperSoftX PowerShell betiğini barındıran ek dosyalarla birlikte, kırılmış yazılımın temiz bir sürümüyle birlikte gelir.

Chrome Uzantısı Kötü Amaçlı Yazılımı

Kötü amaçlı yazılımın daha yeni çeşitleri, uzak bir sunucudan alınan VenomSoftX eklentisini Google Chrome, Microsoft Edge, Opera, Brave ve Vivaldi gibi Chromium tabanlı tarayıcılara da yükleyebilir.

Bu, tarayıcı uygulamaları için LNK dosyalarını arayarak ve kısayolları ” ile değiştirerek elde edilir.–yükleme uzantısı” paketlenmemiş uzantının depolandığı yolu gösteren komut satırı anahtarı.

Rubín, “Uzantı, kendisini Google E-Tablolar gibi iyi bilinen ve yaygın tarayıcı uzantıları olarak gizlemeye çalışıyor” dedi. “Gerçekte, VenomSoftX, kullanıcının virüslü tarayıcıdan ziyaret ettiği her web sitesine tam erişim izinleriyle, şüphelenmeyen kurbana dağıtılan başka bir bilgi hırsızıdır.”

–load-extension taktiğinin, ChromeLoader (aka Choziosi Loader veya ChromeBack) olarak adlandırılan başka bir tarayıcı tabanlı bilgi hırsızı tarafından da kullanılmaya başlandığını belirtmekte fayda var.

VenomSoftX, ViperSoftX gibi, kurbanlarından kripto para birimleri çalmak için de düzenlenir. Ancak, fon transferlerini saldırganın kontrolündeki bir cüzdana yeniden yönlendirmek için bir kesme işlevi gören ikincisinden farklı olarak, VenomSoftX, dijital varlıkları boşaltmak için kripto borsalarına yönelik API isteklerini kurcalar.

Uzantının hedeflediği hizmetler arasında Blockchain.com, Binance, Coinbase, Gate.io ve Kucoin yer alıyor.

Geliştirme, geleneksel pano takasına yönelik yeni bir yükseliş düzeyine işaret ederken, cüzdan adresi çok daha temel bir düzeyde değiştirildiği için herhangi bir acil şüphe uyandırmıyor.

Avast, 2022’nin başından bu yana 93.000’den fazla enfeksiyon tespit ettiğini ve engellediğini ve etkilenen kullanıcıların çoğunun Hindistan, ABD, İtalya, Brezilya, Birleşik Krallık, Kanada, Fransa, Pakistan ve Güney Afrika’da olduğunu söyledi.

Örneklerdeki sabit kodlu cüzdan adreslerinin analizi, operasyonun yazarlarına çeşitli kripto para birimlerinde 8 Kasım 2022 itibarıyla toplam yaklaşık 130.421 $ netleştirdiğini ortaya koyuyor. Toplu parasal kazanç o zamandan beri 104.500 dolara düştü.

Rubín, “Blockchainler/defterlerdeki işlemler doğası gereği geri alınamaz olduğundan, kullanıcı daha sonra ödemelerin işlem geçmişini kontrol ettiğinde artık çok geçtir” dedi.





siber-2

5 EN İYİ GTA Çevrimiçi RP Sunucusu: Dereceli (2023)
Bir Sonic hayran kurgu yazarı nasıl Sonic Frontiers’a liderlik etti?
Boot Camp Prömiyeri Cuma, 2 Ağustos’ta
Yeni başlayanlar için büyüme, bulut maliyet kontrolünden hâlâ önde
Karanlık web taraması nedir ve kullanmalı mıyım?
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇalmakfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKötüKriptolarınıKullanıcılarınNasıl heklenirParolalarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTarayıcıuzantılarıveri ihlaliYazılımyazılım güvenlik açığıyükler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 108 MP kameralı Xiaomi 11T Pro günlük anlaşmada 379 Euro
Sonraki Makale Steam Deck, OneXPlayer 2 ile 2023’te daha fazla rekabete giriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?