Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: QuickLens Chrome Eklentisi Kripto Hırsızlığı Yapıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: QuickLens Chrome Eklentisi Kripto Hırsızlığı Yapıyor!

Siber Güvenlik

Kritik: QuickLens Chrome Eklentisi Kripto Hırsızlığı Yapıyor!

teknomers
Son güncelleme: 28 Şubat 2026 22:35
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, “QuickLens – Google Lens ile Ekran Arama” adlı bir Chrome uzantısı, kötü amaçlı yazılımları dağıtmak ve kullanıcıların kripto para cüzdan bilgilerini çalmak için kullanıldı. Uzantının bu şekilde hacklenmesi, siber güvenlik tehditlerinin ve uzantıların güvenilirliğinin önemini bir kez daha gözler önüne serdi.

Contents
  • Giriş
  • Hedef Alınan Uzantı: QuickLens
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Hedef Alınan Uzantı: QuickLens

Kötü niyetli yazılımlar üzerine uzmanlaşan Annex araştırma ekibi, QuickLens uzantısının, uzantıların satışının yapıldığı ExtensionHub’da yeni bir sahibi tarafından satın alındığını kaydetti. 1 Şubat 2026 tarihinde uzantının sahibi  [email protected]  olarak değişti ve bu tarihten iki hafta sonra kötü amaçlı bir güncelleme kullanıcılara yollandı.

Analizler, versiyon 5.8‘in yeni tarayıcı izinleri talep ettiğini ve declarativeNetRequestWithHostAccess ile webRequest izinlerinin eklendiğini ortaya koydu. Uzantı, farklı sayfalardaki güvenlik başlıklarını (Content-Security-Policy, X-Frame-Options, X-XSS-Protection) kaldıran bir rules.json dosyası içeriyordu, bu da kötü niyetli komutların işlenmesini kolaylaştırıyordu.

Güncelleme, api.extensionanalyticspro[.]top adresinde bir komut kontrol (C2) sunucusuyla iletişim kurmayı sağlıyordu. Uzantı, her 5 dakikada bir C2 sunucusuna bağlanarak talimat alıyordu.

Saldırı Nasıl Çalışıyor?

Kullanıcılar, tarayıcılarda sahte Google Güncellemesi uyarılarıyla karşılaştılar. Uzantının analizleri, bu uyarıları üretmek için kullanılan bir teknik olan “1×1 GIF pixel onload trick” ile işlem yapıyor ve bu şekilde kullanıcıları yanıltarak zararlı JavaScript dosyalarını yüklüyordu.

İlk yüklenen zararlı kod, google-update[.]icu adresinden ilave bir payload alıyordu. Ardından, Windows kullanıcıları için “googleupdate.exe” adı verilen kötü amaçlı bir dosya indiriliyordu. Bu dosya, bir PowerShell komutu aracılığıyla cihaza seçilmiş kötü niyetli içerikler yüklemekteydi.

Bu zararlı JavaScript, çeşitli kripto cüzdanlarını tespit ederek, sırlarını çalma girişiminde bulunuyordu. Tespit edilen cüzdanlar arasında MetaMask, Phantom, Coinbase Wallet gibi popüler cüzdanlar yer alıyordu.

Etkilenen Sistemler

Etkilenen Chrome uzantısının kullanıcılarının cihazları şunlara maruz kalmış olabilir:

  • Gizlilik verilerinin çalınması.
  • Kötü amaçlı yazılımların indirilmesi ve çalıştırılması.
  • Şifresiz cüzdan bilgilerinin ifşası.

Google, QuickLens uzantısını Chrome Web Mağazası’ndan kaldırdı ve etkilenen kullanıcılar için uzantıyı otomatik olarak devre dışı bıraktı.

Çözüm ve Korunma

Kullanıcıların şimdi yapmaları gerekenler:

  • QuickLens uzantısını tamamen kaldırın.
  • Cihazınızı kötü amaçlı yazılımlar açısından taratın.
  • Tarayıcıda saklanan tüm kimlik bilgilerinin şifrelerini sıfırlayın.
  • Etkilenen kripto cüzdanınız varsa, fonlarınızı yeni bir cüzdana transfer edin.

Bu tür kötü niyetli uzantıların varlığı, tarayıcı güvenliğine dair bilinçlenmeyi bir zorunluluk haline getiriyor. Geçmişte benzer olaylar yaşandığından, kullanıcıların güncellemeleri takip etmeleri ve şüpheli uzantıları kaldırmaları büyük bir önem taşımaktadır.

Yüksek Önem Düzeyindeki SLP Güvenlik Açığı Artık Aktif Suistimal Altında
Binance, Sıkılaştırılan Kripto Düzenlemeleri Ortasında Kanada’dan Çekiliyor
Kuzey Koreli hackerlar, Zoom görüşmesinde CEO’ları taklit ederek Mac virüsü yayıyor.
Büyük kripto para borsaları Huobi ve KuCoin, yaptırımlar altına giren Rus bankalarını engellemedi
Tuz tayfunun ABD ve ötesi üzerindeki etkisi
ETİKETLENDİ:ChromeeklentisihırsızlığıKriptoKritikQuickLensyapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PFAS’ı Filtreleyen Su Arıtma Sürahileri: Nasıl Kontrol Edilir?
Sonraki Makale Rubin Gözlemevi İlk Gecesinde 800.000 Uyarı Gönderdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DDR5 ile uygun fiyatlı alternatifler: Ryzen 7 5800X3D bulmak zor
Donanım
2026 Prime Day: Shark, Dyson ve Bissell’de %42’ye Varana Kadar İndirim!
Genel
Onsemi, nakit sıkıntısı çeken Synaptics’i 7 milyar dolara satın aldı
Donanım
Aave ve Solana Fiyat Artışında Lider, Bitcoin 60 Bin Dolar Etrafında Dengelendi
Finans
Trump Yönetimi, Anthropic’in Mythos Modeline Erişimi Artırdı!
Genel
Anthropic’in Mythos 5’i Geri Döndü
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?