Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Firefox eklenti mağazasını 150 kripto para çalan uzantı sardı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Firefox eklenti mağazasını 150 kripto para çalan uzantı sardı.

Siber Güvenlik

Firefox eklenti mağazasını 150 kripto para çalan uzantı sardı.

teknomers
Son güncelleme: 7 Ağustos 2025 19:34
teknomers
Paylaş
Paylaş

GreedyBear: Firefox Kullanıcılarına Yönelik Tehlikeli Bir Saldırı

Son dönemde Firefox kullanıcılarını hedef alan GreedyBear adlı bir kampanya, Mozilla eklenti mağazasına sızarak 150’den fazla kötü amaçlı uzantı yayınladı. Bu kampanya, kullanıcıların cüzdan bilgilerini çalarak tahmini olarak 1.000.000 dolara kadar kazanç sağladı. Peki, bu saldırının arka planında neler var?

Contents
  • GreedyBear: Firefox Kullanıcılarına Yönelik Tehlikeli Bir Saldırı
  • Kampanyanın Yüzeyi: İyi Görünen Kötü Amaçlı Uzantılar
  • Kötü Amaçlı Kodun İşleyişi
  • Kötü Amaçlı Yazılımlarla Desteklenen Operasyonlar
  • Mozilla’nın Önlemleri ve Sorunlar
  • Diğer Benzer Saldırılar ve Tehditler
  • Kullanıcıların Alması Gereken Önlemler

Kampanyanın Yüzeyi: İyi Görünen Kötü Amaçlı Uzantılar

Koi Security tarafından keşfedilen bu kampanya, bilinen kripto para cüzdanı uzantılarını taklit ederek kullanıcıları tuzağa düşürüyor. MetaMask, TronLink ve Rabby gibi popüler platformların uzantıları önce masum bir şekilde yükleniyor ve zamanla sahte olumlu yorumlarla destekleniyor. İlk aşamada kullanıcılar, bu uzantıların güvenilir olduğuna inanarak yükleme yapıyorlar.

Ancak daha sonra, uzantıları yayınlayanlar orijinal marka kimliğini kaldırıp yeni isimler ve logolarla kötü amaçlı kodları entegre ediyor. Bu kodlar, kullanıcıların cüzdan kimlik bilgilerini ve IP adreslerini çalmak için tasarlanmış bir anahtar kaydedici (keylogger) olarak çalışıyor.

Kötü Amaçlı Kodun İşleyişi

Uzantılardaki kötü amaçlı kod, kullanıcıların form alanları veya açılan pop-up’lar aracılığıyla yaptıkları girişleri kaydediyor. Bu veriler, saldırganların kontrolündeki sunuculara gönderiliyor. Koi Security’den Tuval Admoni, “Silahlandırılmış uzantılar, doğrudan kullanıcı giriş alanlarından cüzdan kimlik bilgilerini elde ediyor ve bunları, grubun kontrolündeki uzak bir sunucuya gönderiyor,” diyor.

Ayrıca, uzantılar kurulum esnasında mağdurların dış IP adreslerini de göndererek, potansiyel hedef belirleme amacı taşıyorlar. Bu, hackerların kullanıcıları izlemeye ve takip etmeye yönelik bir stratejisi haline geliyor.

Kötü Amaçlı Yazılımlarla Desteklenen Operasyonlar

GreedyBear operasyonu, 500’den fazla farklı kötü amaçlı yazılımın dağıtımını yapan Rusça konuşan korsan yazılım siteleri ile destekleniyor. Bu siteler, Trezor ve Jupiter Wallet gibi meşhur cüzdanların sahte versiyonlarını da içeriyor. Kötü amaçlı yazılım yükleri arasında genel trojanlar, bilgi çalıcılar (LummaStealer) veya fidye yazılımları yer alıyor.

Tüm bu siteler, 185.208.156.66 IP adresi ile bağlı ve burası GreedyBear operasyonu için bir komut ve kontrol merkezi olarak işlev görüyor.

Mozilla’nın Önlemleri ve Sorunlar

Koi Security, bu raporla birlikte bulgularını Mozilla’ya iletti ve olumsuz içerikli uzantılar Firefox’un eklenti mağazasından kaldırıldı. Ancak bu durum, kampanyanın geniş kapsamı ve uygulanabilirliği ile dikkat çekiyor. AI teknolojisinin, siber suçluların büyük ölçekli şemalar oluşturmasına yardım ettiği ortaya çıktı.

Raporda, kampanyanın kodunda açıkça AI kaynaklı artefaktlar bulunduğu belirtiliyor. Bu, saldırganların operasyonlarını hızla ölçeklendirmelerini ve daha aza tüketimle çalışabilmelerini sağlıyor. Üstelik, çıkardıkları yüklerin çeşitliliği ve tespiti atlatma yetenekleri de gelişiyor.

Diğer Benzer Saldırılar ve Tehditler

Önceki büyük ölçekteki bir saldırı, geçen ay fazla kullanıcıyı hedef alarak Coinbase, MetaMask ve Trust Wallet gibi cüzdanların sahte uzantılarını içermekteydi. Mozilla, Haziran 2025’te kripto-drainer uzantıları tespit etmek için bir sistem geliştirmiş olmasına rağmen, hâlâ bu tür dolandırıcılıklar Firefox mağazasına girebiliyor.

Koi Security, GreedyBear’ın Chrome Web Store’a genişleme girişimlerini de tespit etti. “Filecoin Wallet” adıyla tanımlanan kötü amaçlı bir Chrome uzantısının aynı veri çalma mantığını kullandığı ve aynı IP adresiyle iletişim kurduğu görüldü.

Kullanıcıların Alması Gereken Önlemler

Bu tehditlerden korunmak için kullanıcılara önerilen en iyi yöntem, yükleme yapmadan önce birden fazla kullanıcı yorumunu okumak ve uzantı ile yayıncı bilgilerini kontrol etmektir. Resmi cüzdan uzantılarına doğrudan ya da çevrimiçi mağazalardaki güvenilir bağlantılarla ulaşmak, kullanıcıların güvenliğini artırabilir.

Sonuç olarak, siber tehditler giderek daha karmaşık hale gelirken, kullanıcıların dikkatli olması ve güvenilir kaynaklardan bilgi edinmesi her zamankinden daha önemli hale gelmiştir.

Güncel Siber Güvenlik Haberleri – 2

Avrupa Birliği, sekizinci yaptırım paketi çerçevesinde, AB vatandaşlarının ve Rusya sakinlerinin kripto cüzdanlarına hizmet vermesini yasakladı.
Dünya çapında otellerde ve ofislerde kullanılan RFID kartlarında donanım arka kapısı keşfedildi
Yeni Golang Tabanlı ‘Ajanda Fidye Yazılımı’ Her Kurban İçin Özelleştirilebilir
Kritik Uyarı: Linux PamDOOR Zararlısı SSH Kimlik Bilgilerini Çalıyor
Yahoo’dan 10 Yıl Sonra Neler Değişti? (Fazla değil)
ETİKETLENDİ:ÇalaneklentiFirefoxKriptomağazasınıparaSardıuzantı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jenna Ortega ve Tim Burton, ‘Wednesday’ 2. sezonunu masaya yatırdı.
Sonraki Makale Pixel 10 Pro Fold yakında gelebilir, bu durum Google’ı zayıf gösteriyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
VV Ultimatum Kodları ile Yeni Dönem Başlıyor
Oyun
Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?