Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, 1,4 Milyon Kullanıcı Tarafından Kullanılan Kötü Amaçlı Çerez Doldurma Chrome Uzantılarını Buluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, 1,4 Milyon Kullanıcı Tarafından Kullanılan Kötü Amaçlı Çerez Doldurma Chrome Uzantılarını Buluyor

GenelSiber Güvenlik

Uzmanlar, 1,4 Milyon Kullanıcı Tarafından Kullanılan Kötü Amaçlı Çerez Doldurma Chrome Uzantılarını Buluyor

teknomers
Son güncelleme: 31 Ağustos 2022 14:54
teknomers
Paylaş
Paylaş


Netflix izleyicileri ve diğerleri gibi görünen Google Chrome web tarayıcısı için beş taklitçi uzantısının, kullanıcıların göz atma etkinliğini ve perakende satış ortağı programlarının kârını takip ettiği bulundu.

McAfee araştırmacıları Oliver Devane ve Vallabh Chole, “Uzantılar, kullanıcıların Netflix şovlarını birlikte izlemelerini, web sitesi kuponlarını ve bir web sitesinin ekran görüntülerini almalarını sağlamak gibi çeşitli işlevler sunuyor.” söz konusu. “Sonuncusu, GoFullPage adlı başka bir popüler uzantıdan birkaç kelime öbeği alıyor.”

Chrome Web Mağazası üzerinden erişilebilen ve 1,4 milyon kez indirilen söz konusu tarayıcı eklentileri aşağıdaki gibidir:

  • Netflix Partisi (mmnbenehknklpbendgmgngeaignppnbe) – 800.000 indirme
  • Netflix Partisi (flijfnhifgdcbhglkneplegafminjnhn) – 300.000 indirme
  • FlipShope – Fiyat Takip Uzantısı (adikhbfjdbjkhelbdnffogkobkekkkej) – 80.000 indirme
  • Tam Sayfa Ekran Görüntüsü Yakalama – Ekran Görüntüsü Alma (pojgkmkfincpdkdgjepkmdekcahmckjp) – 200.000 indirme
  • AutoBuy Flash Satışları (gbnahglfafmhaehbdmjedfhdmimjcbed) – 20.000 indirme

Uzantılar, ziyaret edilen web sitelerinde sekmeleri tutmaktan ve e-ticaret portallarına kötü amaçlı kod enjekte etmekten sorumlu bir JavaScript parçası yüklemek için tasarlanmıştır ve saldırganların kurbanlar tarafından yapılan satın almalar için bağlı kuruluş programları aracılığıyla para kazanmasını sağlar.

Araştırmacılar, “Ziyaret edilen her web sitesi, uzantı oluşturucunun sahip olduğu sunuculara gönderiliyor” dedi. “Bunu, ziyaret edilen e-ticaret web sitelerine kod ekleyebilmek için yapıyorlar. Bu eylem, sitedeki çerezleri değiştirir, böylece uzantı yazarları satın alınan herhangi bir öğe için bağlı kuruluş ödemesi alır.”

Ayrıca, kırmızı bayrakların yükselmesini önlemek için, uzantının yüklenmesinden itibaren kötü amaçlı etkinliği 15 gün geciktiren bir teknik de dahil edilmiştir.

Bulgular, keşfin ardından 13 Chrome tarayıcı uzantısı Mart 2022’de ABD, Avrupa ve Hindistan’daki kullanıcıları kimlik avı sitelerine yönlendirirken ve hassas bilgileri sızdırırken yakalandılar.

Yazıldığı gibi, dört uzantıdan üçü hala web mağazasında mevcut ve Netflix Partisi (mmnbenehknklpbendgmgngeaignppnbe) temizlenecek tek eklenti. Yüklü uzantıların kullanıcılarının, daha fazla riski azaltmak için bunları Chrome tarayıcılarından manuel olarak kaldırmaları önerilir.



siber-2

AMD Ryzen 7 7745HX CPU ve PCIe 5.0 dGPU Desteği 399 Dolara
Sniper Elite 5: Bilinmesi Gereken Her Şey
Değiştirilebilir kasalara sahip standart dışı akıllı saat. Huawei Watch GT Cyber’in global versiyonu tanıtıldı
Kritik: Kore vergi dairesinin sıfırdan cüzdan bilgisiyle 4.8M$ çalındı
Makinenin Toplanma Yürüyüşü
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBuluyorçerezChromeDoldurmafidye yazılımıhack haberlerihacker haberleriKötüKullanıcıKullanılanMilyonNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarafındanuzantılarınıUzmanlarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump’ın Çok Gizli Belgesi Ortaya Çıktı
Sonraki Makale Google Play, reklamları ve trafiği filtreleyen VPN hizmetleri için yeni kurallar getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?