Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Acil: Görüntü ve Fontlarda Gizli Zararlı Yazılım İçeren 119 Edge Uzantısını Kaldırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Acil: Görüntü ve Fontlarda Gizli Zararlı Yazılım İçeren 119 Edge Uzantısını Kaldırdı

Siber Güvenlik

Microsoft Acil: Görüntü ve Fontlarda Gizli Zararlı Yazılım İçeren 119 Edge Uzantısını Kaldırdı

teknomers
Son güncelleme: 29 Haziran 2026 12:58
teknomers
Paylaş
Paylaş

Giriş

Microsoft, Edge Eklenti Mağazası’nda yer alan ve zararlı içeriklerini sıradan görüntü ve yazı tipi dosyalarının içine gizleyen bir kötü niyetli uzantı operasyonunu sonlandırdı. Bu operasyonun, kullanıcıların kimlik bilgilerini çalmak ve reklam dolandırıcılığı yapmak amacıyla 2021 yılından beri devam ettiği tespit edildi.

Saldırı Nasıl Çalışıyor?

Bu kampanya, steganografi adı verilen bir teknik kullanarak, yürütülebilir kodları normal görünen dosyaların içerisine gizlemeyi başardı. İlk sürümler, bir PNG simgesinin IEND işaretçisinden sonra JavaScript ekleyerek, dosyanın her yerde normal görünmesini sağladı. Sonraki aşamalarda, kötü niyetli aktör WebP görüntüleri ve WOFF2 yazı tipleri gibi dosyalara geçti; burada kodları Asya metni veya yazı tipi meta verileri arasında gizledi.

Etkili sürümler, yüklenme sırasında yerel bir payload göndermeyip, komut ve kontrol sunucusundan normal görünen bir resmi çekti. Uzantı, bu resmi çeşitli şifreleme katmanları ile çözdükten sonra çalıştırmadan önce bir imzaya karşı kontrol etti. Komut sunucusu, yalnızca geçerli taleplere gerçek dosyayı gönderiyordu.

Etkilenen Sistemler

Bu operasyon kapsamında, toplamda 119 uzantı yer almakta olup, bu uzantıların toplam kurulum sayısı 2.6 milyon kadar kullanıcıya ulaşmıştır. Microsoft, bunun bir üst sınır olduğunu ve kesin bir kurban sayısı olmadığını vurguladı.

Kötü niyetli uzantılar, kullanıcıların tereddüt etmeden yüklediği reklam engelleyiciler, VPN’ler, çeviriciler gibi yaygın araçlardı ve her biri kendi işlevini yerine getirirken olumlu değerlendirmeler aldı. Kötü niyetli kod, uzantı çeşitli kaçınma kontrollerini geçene kadar pasif kaldı.

Çözüm ve Korunma

Microsoft, tüm 119 uzantıyı kaldırdığını ve bunların arkasındaki 90’dan fazla geliştirici hesabını askıya aldığını bildirdi. Uzantı kimliklerinin tam listesi, şirketin teknik raporunda mevcuttur.

Okuyucular, edge://extensions adresini ziyaret ederek yüklü uzantılarını bu liste ile karşılaştırmalıdır. Eğer eşleşme varsa veya Edge bir uzantıyı otomatik olarak kaldırmışsa, tarayıcı tehlikede demektir. Bu durumda, Google, WordPress, bankacılık ve diğer hassas hesaplar için şifrelerinizi değiştirin.

Ayrıca, son oturum açma etkinliğini gözden geçirin ve güçlü çift faktörlü kimlik doğrulamayı etkinleştirin. Donanım güvenlik anahtarları, SMS kodlarına kıyasla bu tür kimlik bilgisi çalmalarına karşı daha sağlam bir koruma sunmaktadır. Microsoft, Chrome, Firefox ve diğer Chromium tabanlı tarayıcılar için kullanılabilecek tespit işaretleri de yayımlamıştır.

Sonuç olarak, StegoAd yeni bir kampanya olmaktan ziyade, bilinen bir operasyona yeni bir yüz eklemektedir. Kimlik bilgileri, mitarchive.info adresine sızdırılmaktadır ki bu alan adı, Koi Security tarafından DarkSpectre ile ilişkilendirilmiştir. Microsoft, şu anda kötü niyetli aktörün hala aktif olduğu bilgisi vermektedir.

Windows CLFS Sıfır Günü Açığı: Ransomware Saldırılarına Zemin Hazırlayan Güvenlik Tehlikesi

Yeterince Giriş Düzeyinde Güvenlik Uzmanı İşe Alıyor musunuz?
Appollo astronotları kalıntı cevheri kullanarak Ay’ın yaşının gizliliğini kaldırdı: Uydunun düşünülenden 40 milyon yıl daha yaşlı olduğu ortaya çıktı
Expel, Kubernetes için MDR ile Bulut Tehditlerini Aşıyor
Gerçek Dünyadan Örneklerle En Son Çok Aşamalı Saldırı Senaryoları
ETİKETLENDİ:#microsoftAcilEdgeFontlardaGizliGörüntüiçerenkaldırdıUzantısınıYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tesla Bataryaları Fabrikadan Çalınıyor: 11 Vakayla Sıcak Gelişmeler!
Sonraki Makale Yeni Steam Machine’ler Ebay’de Rekor Fiyatlarla Yeniden Sunuluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Post-Kuantum Kriptografi: Kimlik Bilgileriyle Acil Başlangıç!
Siber Güvenlik
Comcast İkiye Ayrılıyor: Yenilikçi Bir Dönüşüm!
Liste
Robin Byrd: İnternetin Porno Dünyasını Nasıl Yok Ettiğini Anlatıyor
Genel
Acil: ABD, FIFA Dünya Kupası yasa dışı yayın alanlarını ele geçirdi
Siber Güvenlik
Hoto’nun 29$’lık 3D yazıcı aracıyla projelerinizi tamamlayın
Donanım
Mobilde World of Warcraft Classic Oynayanlara Dikkat Çekiliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?