Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Veri çalan Chrome uzantıları Fortinet, YouTube ve VPN’leri taklit ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Veri çalan Chrome uzantıları Fortinet, YouTube ve VPN’leri taklit ediyor.

Siber Güvenlik

Veri çalan Chrome uzantıları Fortinet, YouTube ve VPN’leri taklit ediyor.

teknomers
Son güncelleme: 21 Mayıs 2025 18:47
teknomers
Paylaş
Paylaş

Google Chrome Web Store Kampanyası ve Kötü Niyetli Uzantılar

Son dönemde yapılan bir araştırma, Google Chrome Web Store üzerinde 100’den fazla kötü niyetli uzantının bulunduğunu ortaya çıkardı. Bu uzantılar, VPN, yapay zeka asistanları ve kripto para araçları gibi meşru araçları taklit ederek, kullanıcıların tarayıcı çerezlerini çalmak ve uzaktan komutlar çalıştırmak için tasarlanmış durumda. Kullanıcıların dikkatini çeken bu uzantılar, aslında ciddi tehditler barındırıyor.

Contents
  • Google Chrome Web Store Kampanyası ve Kötü Niyetli Uzantılar
  • Kötü Niyetli Uzantıların İşleyişi
  • DomainTools Araştırması ve Fake Domain’ler
  • Kötü Niyetli Uzantıların Özellikleri
  • Tehlikeler ve Çözüm Önerileri
  • Google’ın Müdahale Çabaları

Kötü Niyetli Uzantıların İşleyişi

Bu uzantılar, sundukları birçok işlevselliği gerçekten yerine getiriyor gibi görünse de, aynı zamanda kötü niyetli aktör ile bağlantı kurarak kullanıcı bilgilerini çalıyorlar. Kullanıcıların bilgileri, bu uzantılar tarafından yönlendirilerek kötü niyetli sunuculara aktarılıyor. Ayrıca, ağ trafiğini değiştirme yetisi sayesinde reklam gösterimi, yönlendirme veya proxy işlevleri gerçekleştiriyorlar.

DomainTools Araştırması ve Fake Domain’ler

DomainTools tarafından yapılan araştırmada, bu kötü niyetli uzantıları tanıtan 100’den fazla sahte alan adı tespit edildi. Kullanıcıların bu uzantıları fark etmeden yüklemesi için kötü reklam (malvertising) stratejileri kullanılıyor. Araştırmacılar, birçok sahte VPN markası ve meşru markaları taklit eden uzantılar üzerinde durdu. Aşağıdaki alan adları örnek olarak verilmiştir:

  • earthvpn[.]top
  • irontunnel[.]world
  • forti-vpn[.]com
  • youtube-vision[.]com

Bu web siteleri, kullanıcıları “Chrome’a Ekle” butonları ile doğrudan kötü niyetli uzantılara yönlendiriyor, bu da kullanıcı için meşru bir izlenim bırakıyor.

Kötü Niyetli Uzantıların Özellikleri

Kötü niyetli uzantılar, farklı işlevler sunmasına rağmen, kullanıcılardan riskli izinler talep ediyor. Bu izinler, tarayıcı çerezlerini çalmak, oturum belirteçlerini ele geçirmek ve DOM tabanlı sahtecilik yapmak için gerekli. Örneğin, "fortivpn" uzantısı, tarayıcı çerezlerini çalıyor, proxy sunucusu olarak işlev görüyor ve ağ trafiğini değiştiriyor.

Bu tür uzantılar, kullanıcının tarayıcı bilgilerini çaldıktan sonra, bu bilgileri kötü niyetli sunuculara aktarabiliyor. Yine de bu uzantılar, kullanıcıların etkinliklerini takip edebilir ve kişisel verilerin çalınmasına yol açabilir.

Tehlikeler ve Çözüm Önerileri

Bu uzantıları yüklemenin getirdiği riskler arasında hesap ele geçirme, kişisel verilerin çalınması ve tarayıcı aktivitelerinin izlenmesi yer alıyor. Kötü niyetli aktörler, çalınan oturum çerezlerini kullanarak şirketin meşru VPN cihazlarına erişebilir ve bu da ciddi saldırılara yol açabilir. Kullanıcıların bu tür uzantılardan uzak durması oldukça önemlidir.

Kullanıcıların bu tür kötü niyetli uzantılardan kaçınmasının en etkili yolu, yalnızca güvenilir yayıncılara güvenmek ve kullanıcı yorumlarını dikkatlice gözden geçirmektir. Ayrıca, tarayıcı uzantılarını yüklemeden önce mutlaka araştırma yapmak gerekmektedir.

Google’ın Müdahale Çabaları

DomainTools, birçok kötü niyetli uzantının Google tarafından kaldırıldığını doğrulasa da, bazı uzantıların hala Chrome Web Store üzerinde mevcut olduğu belirtiliyor. Araştırmacılar, kötü niyetli aktörlerin ısrarcılığı ve tespit/kalıntı sürelerinin tehdit oluşturduğunu vurguluyor. Kötü niyetli uzantılar, kullanıcıların verimlilik araçları ve tarayıcı iyileştirmeleri arayışında zayıf bir nokta olarak kullanılabiliyor.

Web üzerinde güvenliğin sağlanabilmesi adına, kullanıcılar duyarlı olmalı ve güvenilir uzantılar kullanmaya özen göstermelidir. Kötü niyetli uzantıların engellenebilmesi için, kullanıcıların bilgiye açık olmaları ve bilinçli seçimler yapmaları kritik önem taşır.

Güncel Siber Güvenlik Haberleri – 2

İran Destekli Pay2Key Fidye Yazılımı Yeniden Ortaya Çıktı: Suçlulara %80 Kar Payı
Araştırmacılar, BlackCat Fidye Yazılımını Geçmiş BlackMatter Kötü Amaçlı Yazılım Etkinliği ile Bağladı
Acil: Wallpaper Engine ile Malware Dağıtımı! Steam Workshop Saldırısı
Yeni REvil Örnekleri, Fidye Yazılım Çetesinin Aylarca Hareketsizlikten Sonra Geri Döndüğünü Gösteriyor
Waymo’nun korna çalan robotaksisini filme alan kadın bir özür promosyonu aldı ve ardından tüm gününü bunu kullanarak geçirdi
ETİKETLENDİ:ÇalanChromeediyorFortinetTaklituzantılarıVeriVPNleriyoutube
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lena Dunham ve Natalie Portman’ın ‘Good Sex’ Projesi Netflix’te.
Sonraki Makale Retro Classics Platformu Traz, Game Pass için Activision’dan 50 Klasik Oyun Sunuyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
Logitech’in Prime Day’de Oyun Farelerinde %47’ye Varan İndirimler
Donanım
GTA 6’nın Yeni Görünümündeki Heyecan Verici Detaylar
Oyun
Google Arama’nın Yeni AI Veri Eğitim Özelliğinden Nasıl Çıkılır?
Genel
Yapay Zeka Ajanına Anahtarları Vermek, Ancak Bina Vermemek: Laravel’de RBAC ve Organizasyona Özgü MCP Araçları
Yazılım
GTA 6 ön siparişleri bu gece başlıyor; hemen al, garajda bekliyor!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?