Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: QuickLens Chrome Eklentisi Kripto Hırsızlığı Yapıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: QuickLens Chrome Eklentisi Kripto Hırsızlığı Yapıyor!

Siber Güvenlik

Kritik: QuickLens Chrome Eklentisi Kripto Hırsızlığı Yapıyor!

teknomers
Son güncelleme: 28 Şubat 2026 22:35
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, “QuickLens – Google Lens ile Ekran Arama” adlı bir Chrome uzantısı, kötü amaçlı yazılımları dağıtmak ve kullanıcıların kripto para cüzdan bilgilerini çalmak için kullanıldı. Uzantının bu şekilde hacklenmesi, siber güvenlik tehditlerinin ve uzantıların güvenilirliğinin önemini bir kez daha gözler önüne serdi.

Contents
  • Giriş
  • Hedef Alınan Uzantı: QuickLens
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Hedef Alınan Uzantı: QuickLens

Kötü niyetli yazılımlar üzerine uzmanlaşan Annex araştırma ekibi, QuickLens uzantısının, uzantıların satışının yapıldığı ExtensionHub’da yeni bir sahibi tarafından satın alındığını kaydetti. 1 Şubat 2026 tarihinde uzantının sahibi  [email protected]  olarak değişti ve bu tarihten iki hafta sonra kötü amaçlı bir güncelleme kullanıcılara yollandı.

Analizler, versiyon 5.8‘in yeni tarayıcı izinleri talep ettiğini ve declarativeNetRequestWithHostAccess ile webRequest izinlerinin eklendiğini ortaya koydu. Uzantı, farklı sayfalardaki güvenlik başlıklarını (Content-Security-Policy, X-Frame-Options, X-XSS-Protection) kaldıran bir rules.json dosyası içeriyordu, bu da kötü niyetli komutların işlenmesini kolaylaştırıyordu.

Güncelleme, api.extensionanalyticspro[.]top adresinde bir komut kontrol (C2) sunucusuyla iletişim kurmayı sağlıyordu. Uzantı, her 5 dakikada bir C2 sunucusuna bağlanarak talimat alıyordu.

Saldırı Nasıl Çalışıyor?

Kullanıcılar, tarayıcılarda sahte Google Güncellemesi uyarılarıyla karşılaştılar. Uzantının analizleri, bu uyarıları üretmek için kullanılan bir teknik olan “1×1 GIF pixel onload trick” ile işlem yapıyor ve bu şekilde kullanıcıları yanıltarak zararlı JavaScript dosyalarını yüklüyordu.

İlk yüklenen zararlı kod, google-update[.]icu adresinden ilave bir payload alıyordu. Ardından, Windows kullanıcıları için “googleupdate.exe” adı verilen kötü amaçlı bir dosya indiriliyordu. Bu dosya, bir PowerShell komutu aracılığıyla cihaza seçilmiş kötü niyetli içerikler yüklemekteydi.

Bu zararlı JavaScript, çeşitli kripto cüzdanlarını tespit ederek, sırlarını çalma girişiminde bulunuyordu. Tespit edilen cüzdanlar arasında MetaMask, Phantom, Coinbase Wallet gibi popüler cüzdanlar yer alıyordu.

Etkilenen Sistemler

Etkilenen Chrome uzantısının kullanıcılarının cihazları şunlara maruz kalmış olabilir:

  • Gizlilik verilerinin çalınması.
  • Kötü amaçlı yazılımların indirilmesi ve çalıştırılması.
  • Şifresiz cüzdan bilgilerinin ifşası.

Google, QuickLens uzantısını Chrome Web Mağazası’ndan kaldırdı ve etkilenen kullanıcılar için uzantıyı otomatik olarak devre dışı bıraktı.

Çözüm ve Korunma

Kullanıcıların şimdi yapmaları gerekenler:

  • QuickLens uzantısını tamamen kaldırın.
  • Cihazınızı kötü amaçlı yazılımlar açısından taratın.
  • Tarayıcıda saklanan tüm kimlik bilgilerinin şifrelerini sıfırlayın.
  • Etkilenen kripto cüzdanınız varsa, fonlarınızı yeni bir cüzdana transfer edin.

Bu tür kötü niyetli uzantıların varlığı, tarayıcı güvenliğine dair bilinçlenmeyi bir zorunluluk haline getiriyor. Geçmişte benzer olaylar yaşandığından, kullanıcıların güncellemeleri takip etmeleri ve şüpheli uzantıları kaldırmaları büyük bir önem taşımaktadır.

Vodafone, Yapay Zekalı Telefonları ve Hizmetleri Tanıtmak İçin Google ile İşbirliği Yapıyor
Google Chrome Artık Yeni Sekme Sayfasında Önceki Arama Sorgularının Kısayollarını Gösteriyor: Ayrıntılar
Windows, Mac ve Linux için Chrome Güncellemeleri, 4 Yüksek Riskli Güvenlik Açığı Düzeltmesiyle
Kötü Amaçlı NPM Paketi Tailwind CSS Paketini Taklit Eden Malzemeyi Yakaladı
Araştırmacılar güneş invertörlerinde Sungrow, Growatt ve SMA’dan 46 kritik kusuru ortaya çıkarıyor
ETİKETLENDİ:ChromeeklentisihırsızlığıKriptoKritikQuickLensyapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PFAS’ı Filtreleyen Su Arıtma Sürahileri: Nasıl Kontrol Edilir?
Sonraki Makale Rubin Gözlemevi İlk Gecesinde 800.000 Uyarı Gönderdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?