Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Chrome Web Store’da Kullanıcı Verilerini Çalan Tehlikeli Eklentiler!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Chrome Web Store’da Kullanıcı Verilerini Çalan Tehlikeli Eklentiler!

Siber Güvenlik

Chrome Web Store’da Kullanıcı Verilerini Çalan Tehlikeli Eklentiler!

teknomers
Son güncelleme: 23 Aralık 2025 17:22
teknomers
Paylaş
Paylaş

Chrome Web Store’da bulunan ‘Phantom Shuttle’ isimli iki uzantı, kullanıcı trafiğini ele geçirip hassas verileri çalan kötü niyetli eklentiler olarak ortaya çıktı. Araştırmacılar, bu uzantıların 2017’den beri aktif olduğunu ve hala Chrome’un resmi pazaryerinde mevcut olduğunu belirtiyor.

Kötü Niyetli Uzantıların Özellikleri

Phantom Shuttle uzantılarının hedef kitlesi, Çin’deki bağlantıları test etmek isteyen yabancı ticaret çalışanları dahil olmak üzere, Çin’deki kullanıcılar. Bu uzantılar, kullanıcıların trafiğini yönlendirme ve ağ hızını test etme işlevini vaat ediyor. Yayıncıların, bu uzantıları 1.4 ile 13.6 dolar arasında bir abonelik ücreti ile sunduğu bildirildi.

Kullanıcı Verilerinin Çalınması

Socket.dev araştırmacıları, Phantom Shuttle uzantılarının tüm web trafiğini, tehdit aktörleri tarafından kontrol edilen proxy’ler üzerinden yönlendirdiğini ortaya koydu. Bu eklentiler, jQuery kütüphanesine yerleştirilmiş kötü niyetli bir kod içeriyor. Bu kod, proxy kimlik bilgilerini saklamak için özel bir karakter indeksi kodlama şeması kullanıyor.

Uzantılar, her web sitesindeki HTTP kimlik doğrulama taleplerini kesintiye uğratma yeteneğine sahip. Kullanıcı trafiğini otomatik olarak saldırgan proxy’si üzerinden yönlendirmek için Chrome’un proxy ayarlarını dinamik olarak yeniden yapılandırıyorlar. “Smarty” modunda, 170’ten fazla yüksek değerli alanı proxy ağı üzerinden yönlendirdiği bildirilmiştir.

Riskler ve Kullanıcı Tavsiyeleri

Bu eklentiler, ‘man-in-the-middle’ (ortada adam) saldırıları gerçekleştirerek kullanıcıdan herhangi bir form verisini (kimlik bilgileri, kart detayları, parolalar, kişisel bilgiler) çalabiliyor. Ayrıca, HTTP başlıklarından oturum çerezleri çalıyor ve API token’larını isteklerden çıkartarak güvenliği tehdit ediyor.

BleepingComputer, bu uzantıların hâlâ Web Store’da mevcut olmasıyla ilgili olarak Google ile iletişime geçti, ancak henüz bir yanıt alınamadı.

Chrome kullanıcıları, yalnızca güvenilir yayıncılardan uzantılar yüklemeye, birden fazla kullanıcı incelemesi kontrol etmeye ve kurulum sırasında talep edilen izinlere dikkat etmeye teşvik ediliyor. Kullanıcıların, uzantıların kökenine dair şüpheleri varsa, bu tür uzantılardan uzak durması büyük önem taşıyor.

Sonuç

Bu tür kötü niyetli uzantıların varlığı, internette güvenliğin ne denli önemli olduğunu bir kez daha gözler önüne seriyor. Kullanıcılar, ziyaret ettikleri web sitelerine ve kullandıkları tarayıcı eklentilerine dikkat etmelidir. Özellikle önemli verilerin paylaşımı söz konusu olduğunda, dikkatli olmak esastır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Kötü Niyetli Uzantıların Özellikleri
    • Kullanıcı Verilerinin Çalınması
  • Riskler ve Kullanıcı Tavsiyeleri
    • Sonuç
Hizmet Olarak Kimlik Avı “Rockstar 2FA”, AiTM Saldırılarıyla Microsoft 365 Kullanıcılarını Hedefliyor
Adil Dijital Kimlik Doğrulaması, Geçmişteki Kusurlu Eski Sistemlerin Taşınmasını Gerektirir
Ele Geçirilmiş Verileri Belirlemek Lojistik Bir Kabus Olabilir
TransUnion veri ihlalinde 4,4 milyon kişiyi etkiledi.
Microsoft, Teams sohbetini ve kanallarını kullanıcı arayüzü yenilemede birleştiriyor – Computerworld
ETİKETLENDİ:ÇalanChromeeklentilerKullanıcıStoredaTehlikeliVerileriniweb
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FPS Devrimi: Vince Zampella’nın Ölümü ve Oyun Dünyasına Etkisi
Sonraki Makale 2025’te AI, Akıllı Ev Tasarımını Nasıl Mahvetti?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?