Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Cloud9 Chrome Botnet Ağı Üzerinden Kullanıcıları Casusluk Eden Tarayıcı Uzantılarına Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Cloud9 Chrome Botnet Ağı Üzerinden Kullanıcıları Casusluk Eden Tarayıcı Uzantılarına Karşı Uyarıyor

GenelSiber Güvenlik

Uzmanlar, Cloud9 Chrome Botnet Ağı Üzerinden Kullanıcıları Casusluk Eden Tarayıcı Uzantılarına Karşı Uyarıyor

teknomers
Son güncelleme: 10 Kasım 2022 05:00
teknomers
Paylaş
Paylaş


Keksec tehdit aktörü, Chromium tabanlı web tarayıcılarının güvenliği ihlal edilmiş makineleri bir botnet’e köleleştirmesi için bir uzantı olarak vahşi maskelemede gözlemlenen daha önce belgelenmemiş bir kötü amaçlı yazılım türüyle ilişkilendirildi.

Aranan Bulut 9 Güvenlik firması Zimperium tarafından geliştirilen kötü amaçlı tarayıcı eklentisi, çerezleri sifonlamasına, tuş vuruşlarını kaydetmesine, isteğe bağlı JavaScript kodu eklemesine, kripto madenciliği yapmasına ve hatta ana bilgisayarı DDoS saldırıları gerçekleştirmesi için görevlendirmesine olanak tanıyan çok çeşitli özelliklerle birlikte gelir.

Zimperium araştırmacısı Nipun Gupta, “yalnızca tarayıcı oturumu sırasında mevcut bilgileri çalmakla kalmaz, aynı zamanda bir kullanıcının cihazına kötü amaçlı yazılım yükleyebilir ve ardından tüm cihazın kontrolünü üstlenebilir.” söz konusu yeni bir raporda.

JavaScript botnet, Chrome Web Mağazası veya Microsoft Edge Eklentileri aracılığıyla değil, Adobe Flash Player güncellemeleri kılığında sahte yürütülebilir dosyalar ve sahte web siteleri aracılığıyla dağıtılır.

Uzantı yüklendikten sonra, tüm sayfalara “campaign.js” adlı bir JavaScript dosyası enjekte etmek üzere tasarlanmıştır; bu, kötü amaçlı yazılımın yasal veya başka herhangi bir web sitesinde bağımsız bir kod parçası olarak da çalışabileceği ve potansiyel olarak watering hole saldırılarına yol açabileceği anlamına gelir.

JavaScript kodu, kripto para hırsızlığı operasyonlarının sorumluluğunu üstlenir, kurbanın bilgi işlem kaynaklarını yasadışı bir şekilde kripto para madenciliği yapmak için kötüye kullanır ve “cthulhu.js” adlı ikinci bir komut dosyasını enjekte eder.

Bu saldırı zinciri, Mozilla Firefox gibi web tarayıcılarındaki kusurlardan yararlanır (CVE-2019-11708, CVE-2019-9810), Internet Explorer (CVE-2014-6332, CVE-2016-0189) ve Kenar (CVE-2016-7200) tarayıcı sanal alanından kaçmak ve sisteme kötü amaçlı yazılım dağıtmak için.

Komut dosyası ayrıca bir keylogger ve uzak bir sunucudan alınan ek komutları başlatmak için bir kanal görevi görür ve pano verilerini, tarayıcı çerezlerini çalmasına ve bağlamasına izin verir. 7. katman DDoS saldırıları herhangi bir alana karşı.

Zimperium, kötü amaçlı yazılımı, kripto madenciliği ve DDoS operasyonları için EnemyBot da dahil olmak üzere çok çeşitli botnet kötü amaçlı yazılımları geliştirme geçmişine sahip Keksec (aka Kek Security, Necro ve FreakOut) olarak izlenen bir tehdit aktörüne bağladı.

Keksec ile bağlantı, daha önce kötü amaçlı yazılım grubu tarafından kullanıldığı belirlenen alanlardaki çakışmalardan geliyor.

Cloud9’un JavaScript tabanlı olması ve bilgisayar korsanı forumlarında ücretsiz veya küçük bir ücret karşılığında sunulması, daha az beceriye sahip siber suçluların farklı tarayıcıları ve işletim sistemlerini hedefleyen saldırılar başlatmak için düşük maliyetli seçeneklere kolayca erişmesini mümkün kılıyor.

Açıklama, Zimperium’un, Google Chrome, Opera ve Mozilla Firefox tarayıcılarının Rus kullanıcılarına saldırmak için bir Google Çeviri aracı gibi görünen ABCsoup adlı kötü amaçlı bir tarayıcı eklentisini keşfetmesinden üç ay sonra geldi.

Gupta, “Kullanıcılar, resmi depoların dışındaki tarayıcı uzantılarıyla ilişkili riskler konusunda eğitilmelidir ve işletmeler, bu tür riskler için hangi güvenlik kontrollerine sahip olduklarını düşünmelidir.” Dedi.



siber-2

Bluesky daha yüksek kaliteli fotoğrafları destekliyor
Lada Aura’da fren arızası var – servis kampanyası sürüyor
Bu ücretli uygulamalar bugün ücretsiz
Bu yeni tek tıklamalı fotoğraf iyileştirici, fotoğraflarınızın ücretsiz olarak daha iyi görünmesini sağlar
Rusya’da SUV’lara ve geçitlere bayılıyorlar, ancak Çeçenya veya İnguşetya’da değil
ETİKETLENDİ:ağ güvenliğiağıbilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberleriCasuslukChromeCloud9edenfidye yazılımıhack haberlerihacker haberleriKarşıKullanıcılarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarayıcıuyarıyorUzantılarınaÜzerindenUzmanlarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Doom Eternal bestecisi Mick Gordon, id Software direktörünün “yalan söylediğini” iddia ediyor
Sonraki Makale Kötü Amaçlı Python Paketi Kötü Amaçlı Yazılım İndirmek İçin Steganografiye Güvenir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?