Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte Madgicx Plus ve SocialMetrics Eklentileri Meta İşletme Hesaplarını Ele Geçiriyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte Madgicx Plus ve SocialMetrics Eklentileri Meta İşletme Hesaplarını Ele Geçiriyor.

Siber Güvenlik

Sahte Madgicx Plus ve SocialMetrics Eklentileri Meta İşletme Hesaplarını Ele Geçiriyor.

teknomers
Son güncelleme: 11 Eylül 2025 13:45
teknomers
Paylaş
Paylaş

Malvertising Tehditleri ve Sahte Tarayıcı Uzantıları

Son zamanlarda, siber güvenlik araştırmacıları, sahte tarayıcı uzantıları kullanan yeni bir malvertising kampanyası hakkında önemli bilgiler yayınladılar. Bu kampanyalar, kötü niyetli reklamlar ve sahte web siteleri yoluyla kullanıcıların hassas verilerini çalmayı hedefliyor. Bitdefender‘a göre, bu kampanya, “Meta Verified” adı altında, Facebook ve Instagram profilleri için mavi onay işaretini açma vaadiyle sahte tarayıcı uzantıları dağıtıyor.

Contents
  • Malvertising Tehditleri ve Sahte Tarayıcı Uzantıları
  • Sahte Uzantıların Çalışma Prensibi
  • Hackerların Hedefleri ve Stratejileri
  • Yeni Sahte Araçlar ve Platformlar
  • Kullanıcıların Dikkat Etmesi Gerekenler
  • Saldırganların Yöntemleri ve Sonuçları

Sahte Uzantıların Çalışma Prensibi

Söz konusu tarayıcı uzantısı, SocialMetrics Pro olarak adlandırılıyor ve en az 37 kötü niyetli reklam aracılığıyla dağıtıldı. Bu reklamlar, kullanıcıları uzantının nasıl indirileceği ve kurulacağına dair video öğreticileriyle birlikte sunuluyor. Ancak gerçekte, bu uzantı, Facebook’tan oturum çerezleri toplama yeteneğine sahip ve bu verileri saldırganların kontrolünde bulunan bir Telegram botu ile paylaşıyor. Ek olarak, uzantı, mağdurun IP adresini elde etmek için ipinfo.io gibi hizmetlere sorgular gönderebiliyor.

Kötü niyetli yazılımlar, çalınan bu çerezleri kullanarak Facebook Graph API ile etkileşime girebiliyor ve hesaplara dair ek bilgileri çekebiliyor. Önceki örneklerde de, NodeStealer gibi kötü niyetli yazılımlar, Facebook Graph API’yi kullanarak hesap bilgilerini elde etme yoluna gitmişti.

Hackerların Hedefleri ve Stratejileri

Bu tür kampanyaların nihai amacı, kıymetli Facebook İşletme ve Reklam hesaplarını karaborsa forumlarında satmak veya başka kötü niyetli kampanyalar için yeniden kullanmaktır. Bu durum, hesapların sürekli olarak hedef alınmasına ve dolayısıyla, kendi kendini sürdüren bir döngü yaratılmasına neden oluyor.

Kampanya, özellikle Vietince konuşan tehdit aktörleriyle ilişkilendiriliyor. Bu aktörler, çeşitli çalma yazılımları kullanarak Facebook hesaplarına izinsiz erişmeyi hedefliyor. Video öğreticileri, bu yaklaşımı güçlendiren Vietince anlatımlar bulunmasıyla destekleniyor.

Yeni Sahte Araçlar ve Platformlar

Daha fazla güvenlik tehdidi, Meta işletme sahiplerini hedef alan başka bir kampanyayla da devam ediyor. Çalıntı web siteleri aracılığıyla dağıtılan sahte Chrome uzantıları, kullanıcılara yapay zeka destekli reklam optimizasyon araçları olarak tanıtılıyor. Bu tür bir kampanya, Madgicx Plus isimli sahte bir platform üzerinden yürütülüyor.

Kampanyalar, kullanıcıları verimliliği artırma ve reklam performansını yükseltme vaadiyle cesaretlendirirken, aslında kötü niyetli işlevler sunarak işletme oturumlarını ele geçirme ve özgün kimlik bilgilerini çalma yeteneklerine sahiptir. Çalınan bilgilerin amacı genellikle Meta İşletme hesaplarının ele geçirilmesidir.

Kullanıcıların Dikkat Etmesi Gerekenler

Kullanıcılar, kurulumdan sonra bu uzantıların her web sitesine erişim hakkına sahip olmasının ne kadar tehlikeli olduğunu anlamalıdır. Bu uzantılar, açık script enjekte edebilmekte, ağ trafiğinin izlenmesine ve değiştirilmesine olanak tanımaktadır. Ayrıca hedef kullanıcıların alışkanlıklarını takip ederek, form verilerini yakalamakta ve hassas data toplamaktadırlar.

Bu uzantılar, kullanıcıların kimlik bilgilerini çalmanın yanı sıra Facebook ve Google hesapları ile bağlantı kurmaya da zorlar. Göz ardı edilen bir diğer nokta ise, bu uzantıların, kullanıcıların çalıntı Facebook kimlik bilgilerini kullanarak Facebook Graph API ile etkileşimde bulunma yeteneği olmasıdır.

Saldırganların Yöntemleri ve Sonuçları

Siber saldırganların bu iki aşamalı yaklaşımı, öncelikle Google kimlik verilerini ele geçirip, ardından Facebook’a geçerek daha geniş bir erişim elde etme stratejisini göstermektedir. Bu durum, değerli iş veya reklam varlıklarını ele geçirme şansını artırmaktadır.

Sonuç olarak, kullanıcıların bu tür kampanyalardan korunmak için dikkatli olmaları, güvenilir kaynaklardan yazılım indirmeleri ve şüpheli bağlantılara tıklamamaları büyük önem taşımaktadır. Her daim güncel güvenlik yazılımlarını kullanmak ve online etkinliklerde temkinli olmak, bu tür siber tehditlere karşı en etkili önlemler arasında yer alıyor.

Güncel Siber Güvenlik Haberleri – 1

Hearts of Iron 4, Japonya’nın karmaşık siyasi mücadelesini ele alıyor.
Ağ trafiği meşru görünüyor, ama ciddi bir tehdit gizli olabilir.
Yeni Android TapTrap saldırısı, kullanıcıları görünmez arayüz hilesiyle kandırıyor.
Amazon Prime müşterileri sahte e-postalar alıyor – TECHBOOK
Apple, Meta, Google: İşte Avrupa’da ertelenen tüm AI hizmetleri
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEklentilerielegeçiriyorhacker newshacking newshesaplarınıhow to hackinformation securityİşletmeMadgicxMetanetwork securityransomware malwareSahteSocialMetricssoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Bridget Jones’ yıldızı Sally Phillips, BBC’nin ‘Saç Stilisti Gizemleri’ni yönetecek.
Sonraki Makale Paradox, “haksız” bulunan Crusader Kings 3 DLC’si için özür diledi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?