Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Cloud9 Chrome Botnet Ağı Üzerinden Kullanıcıları Casusluk Eden Tarayıcı Uzantılarına Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Cloud9 Chrome Botnet Ağı Üzerinden Kullanıcıları Casusluk Eden Tarayıcı Uzantılarına Karşı Uyarıyor

GenelSiber Güvenlik

Uzmanlar, Cloud9 Chrome Botnet Ağı Üzerinden Kullanıcıları Casusluk Eden Tarayıcı Uzantılarına Karşı Uyarıyor

teknomers
Son güncelleme: 10 Kasım 2022 05:00
teknomers
Paylaş
Paylaş


Keksec tehdit aktörü, Chromium tabanlı web tarayıcılarının güvenliği ihlal edilmiş makineleri bir botnet’e köleleştirmesi için bir uzantı olarak vahşi maskelemede gözlemlenen daha önce belgelenmemiş bir kötü amaçlı yazılım türüyle ilişkilendirildi.

Aranan Bulut 9 Güvenlik firması Zimperium tarafından geliştirilen kötü amaçlı tarayıcı eklentisi, çerezleri sifonlamasına, tuş vuruşlarını kaydetmesine, isteğe bağlı JavaScript kodu eklemesine, kripto madenciliği yapmasına ve hatta ana bilgisayarı DDoS saldırıları gerçekleştirmesi için görevlendirmesine olanak tanıyan çok çeşitli özelliklerle birlikte gelir.

Zimperium araştırmacısı Nipun Gupta, “yalnızca tarayıcı oturumu sırasında mevcut bilgileri çalmakla kalmaz, aynı zamanda bir kullanıcının cihazına kötü amaçlı yazılım yükleyebilir ve ardından tüm cihazın kontrolünü üstlenebilir.” söz konusu yeni bir raporda.

JavaScript botnet, Chrome Web Mağazası veya Microsoft Edge Eklentileri aracılığıyla değil, Adobe Flash Player güncellemeleri kılığında sahte yürütülebilir dosyalar ve sahte web siteleri aracılığıyla dağıtılır.

Uzantı yüklendikten sonra, tüm sayfalara “campaign.js” adlı bir JavaScript dosyası enjekte etmek üzere tasarlanmıştır; bu, kötü amaçlı yazılımın yasal veya başka herhangi bir web sitesinde bağımsız bir kod parçası olarak da çalışabileceği ve potansiyel olarak watering hole saldırılarına yol açabileceği anlamına gelir.

JavaScript kodu, kripto para hırsızlığı operasyonlarının sorumluluğunu üstlenir, kurbanın bilgi işlem kaynaklarını yasadışı bir şekilde kripto para madenciliği yapmak için kötüye kullanır ve “cthulhu.js” adlı ikinci bir komut dosyasını enjekte eder.

Bu saldırı zinciri, Mozilla Firefox gibi web tarayıcılarındaki kusurlardan yararlanır (CVE-2019-11708, CVE-2019-9810), Internet Explorer (CVE-2014-6332, CVE-2016-0189) ve Kenar (CVE-2016-7200) tarayıcı sanal alanından kaçmak ve sisteme kötü amaçlı yazılım dağıtmak için.

Komut dosyası ayrıca bir keylogger ve uzak bir sunucudan alınan ek komutları başlatmak için bir kanal görevi görür ve pano verilerini, tarayıcı çerezlerini çalmasına ve bağlamasına izin verir. 7. katman DDoS saldırıları herhangi bir alana karşı.

Zimperium, kötü amaçlı yazılımı, kripto madenciliği ve DDoS operasyonları için EnemyBot da dahil olmak üzere çok çeşitli botnet kötü amaçlı yazılımları geliştirme geçmişine sahip Keksec (aka Kek Security, Necro ve FreakOut) olarak izlenen bir tehdit aktörüne bağladı.

Keksec ile bağlantı, daha önce kötü amaçlı yazılım grubu tarafından kullanıldığı belirlenen alanlardaki çakışmalardan geliyor.

Cloud9’un JavaScript tabanlı olması ve bilgisayar korsanı forumlarında ücretsiz veya küçük bir ücret karşılığında sunulması, daha az beceriye sahip siber suçluların farklı tarayıcıları ve işletim sistemlerini hedefleyen saldırılar başlatmak için düşük maliyetli seçeneklere kolayca erişmesini mümkün kılıyor.

Açıklama, Zimperium’un, Google Chrome, Opera ve Mozilla Firefox tarayıcılarının Rus kullanıcılarına saldırmak için bir Google Çeviri aracı gibi görünen ABCsoup adlı kötü amaçlı bir tarayıcı eklentisini keşfetmesinden üç ay sonra geldi.

Gupta, “Kullanıcılar, resmi depoların dışındaki tarayıcı uzantılarıyla ilişkili riskler konusunda eğitilmelidir ve işletmeler, bu tür riskler için hangi güvenlik kontrollerine sahip olduklarını düşünmelidir.” Dedi.



siber-2

WhatsApp, Yeni Meta AI Asistanı Hakkında Kullanıcı Endişelerine Cevap Verdi
Dahili drone dedektörüne sahip bir Rus anti-drone silahı tanıtıldı. Tehdidin yönünü gösterir
Afrika Kolluk Kuvvetleri 1.000’den Fazla Siber Suç Şüphelisini Yakaladı
Rockstar, NFT’leri Birleştirmedikleri Sürece Rol Oynama Sunucularına İzin Vermeye Devam Edecek
Beats Studio Pro Gürültü Önleyici Kulaklıklarda Neredeyse %50 Tasarruf Edin
ETİKETLENDİ:ağ güvenliğiağıbilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberleriCasuslukChromeCloud9edenfidye yazılımıhack haberlerihacker haberleriKarşıKullanıcılarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarayıcıuyarıyorUzantılarınaÜzerindenUzmanlarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Doom Eternal bestecisi Mick Gordon, id Software direktörünün “yalan söylediğini” iddia ediyor
Sonraki Makale Kötü Amaçlı Python Paketi Kötü Amaçlı Yazılım İndirmek İçin Steganografiye Güvenir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?