?>

Chrome Uzantılarına Siber Tuzak Kuruldu: 33 Adet Uzantı Milyonlarca Cihazı Etkiledi

Google Chrome'daki 33 zararlı uzantının kimlik bilgilerini hedef aldığı ve milyonlarca cihazı etkilediği tespit edildi.

Teknoloji - 1 ay önce

Google Chrome kullanıcıları için önemli bir güvenlik açığı tespit edildi. Chrome Web Mağazası'nda yer alan en az 33 tarayıcı uzantısının 18 aydır 2.6 milyondan fazla cihazdan veri topladığı ortaya çıktı.

Güvenlik ihlali, veri kaybı önleme aracı Cyberhaven uzantısının 24.10.4 güncellemesiyle başladı. Zararlı kod içeren bu sürüm 25 Aralık'tan 26 Aralık'a kadar yayında kaldı. Bu süre zarfında kötü amaçlı kodlar, tarayıcılara otomatik olarak yüklendi ve kullanıcıların Facebook ve ChatGPT gibi platformlardaki kimlik bilgileri hedef alındı.

Kimlik bilgileri ele geçirildi

Olayın uzantı geliştiricilerine gönderilen oltalama (phishing yöntemi) e-postalarıyla gerçekleştiği belirlendi. 24 Aralık'ta uzantılarının Google kullanım koşullarına uymadığına dair sahte bir e-posta gönderildi. E-postadaki bağlantıya tıklayan bir geliştiricinin kimlik doğrulama izni vermesiyle saldırganlar, uzantının kontrolünü ele geçirerek zararlı güncellemeyi yayına aldı.

Yapılan araştırmalar, saldırının yalnızca Cyberhaven uzantısıyla sınırlı kalmadığını, toplamda 33 uzantının etkilendiğini ortaya koydu. Bu uzantılardan bazılarının 1.46 milyon kez indirildiği belirlendi. Ayrıca Reader Mode uzantısının, Nisan 2023'ten bu yana süregelen başka bir saldırı kampanyasının parçası olduğu tespit edildi. İşte 33 zararlı uzantı:

İsimIDVersiyonVPNCitynnpnnpemnckcfdebeekibpiijlicmpom2.0.1Parrot Talkskkodiihpgodmdankclfibbiphjkfdenh1.16.2Uvoiceoaikpkmjciadfpddlpjjdapglcihgdle1.0.12

Internxt VPN

dpggmcodlahmljkhlmpgpdcffdaoccni

1.1.1

BookmarkFaviconChanger

acmfnomgphggonodopogfbmkneepfgnh

4.00

Castorus

mnhffkhmpnefgklngfmlndmkimimbphc

4.40

Wayin AI

cedgndijpacnfbdggppddacngjfdkaca

0.0.11

Search Copilot AI Assistant for Chrome

bbdnohkpnbkdkmnkddobeafboooinpla

1.0.1

VidHelperVideo Downloader

egmennebgadmncfjafcemlecimkepcle

2.2.7

AI Assistant - ChatGPT and Gemini for Chrome

bibjgkidgpfbblifamdlkdlhgihmfohh

0.1.3

TinaMind - The GPT-4o-powered AI Assistant!

befflofjcniongenjmbkgkoljhgliihe

2.13.0

Bard AI chat

pkgciiiancapdlpcbppfkmeaieppikkk

1.3.7

Reader Mode

llimhhconnjiflfimocjggfjdlmlhblm

1.5.7

Primus (prev. PADO)

oeiomhmbaapihbilkfkhmlajkeegnjhe3.18.0

Cyberhaven security extension V3

pajkjnmeojmbapicmbpliphjmcekeaac

24.10.4

GraphQLNetworkInspector

ndlbedplllcgconngcnfmkadhokfaaln

2.22.6

GPT 4Summary with OpenAI

epdjhgbipjpbbhoccdeipghoihibnfja

1.4

Vidnoz Flex - Video recorder & Video share

cplhlgabfijoiabgkigdafklbhhdkahj

1.0.161

YesCaptchaassistant

jiofmdifioeejeilfkpegipdjiopiekl

1.1.61

ProxySwitchyOmega (V3)

hihblcmlaaademjlakdpicchbjnnnkbo

3.0.2

Reader Mode

llimhhconnjiflfimocjggfjdlmlhblm

1.5.7

Tackker - online keylogger tool

ekpkdmohpdnebfedjjfklhpefgpgaaji

1.3

AI Shop Buddy

epikoohpebngmakjinphfiagogjcnddm

2.7.3

Sort by Oldest

miglaibdlgminlepgeifekifakochlka

1.4.5

RewardsSearchAutomator

eanofdhdfbcalhflpbdipkjjkoimeeod

1.4.9

Earny - Up to 20% Cash Back

ogbhbgkiojdollpjbhbamafmedkeockb

1.8.1ChatGPT Assistant - Smart Search

bgejafhieobnfpjlpcjjggoboebonfcg

1.1.1

Keyboard History Recorderigbodamhgjohafcenbcljfegbipdfjpk

2.3

Email Hunter

mbindhfolmpijhodmgkloeeppmkhpmhc

1.44Visual Effects forGoogle Meet

hodiladlefdpcbemnbbcpclbmknkiaem

3.1.3

ChatGPT App

lbneaaedflankmgmfbmaplggbmjjmbae1.3.8

Web Mirror

eaijffijbobmnonfhilihbejadplhddo

2.4

Hi AI

hmiaoahjllhfgebflooeeefeiafpkfde

1.0.0

Uzmanlar, kullanıcıların tarayıcı uzantılarını dikkatle incelemesini, şüpheli uzantıları kaldırmasını ve kimlik bilgilerini güncellemelerini öneriyor. Yaşanan bu olay ise tarayıcı uzantılarının güvenlik açıkları açısından risk teşkil edebileceğini bir kez daha gözler önüne serdi.

Haftanın Öne Çıkanları

Yazılım Güncellemesi, Meta Quest Gözlükleri Bozdu!

2024-12-31 13:07 - Teknoloji

Meta'dan Yapay Zekâ Profillerine İlişkin Açıklama

2024-12-31 20:42 - Teknoloji

Hadise'nin O Ses Türkiye'de Narin için söylediği şarkı tepki topladı

2025-01-01 14:12 - Magazin

Ferdi Tayfur'un ölüm nedeni belli oldu hastaneden açıklama

2025-01-03 07:32 - Magazin

Yüksekova’da trafik kazası: Yaralılar var!

2024-12-28 19:52 - Gündem

Fatih Terim transferindeki detayı açıkladı! 2 kişiye özel teşekkür

2024-12-29 15:32 - Spor

Türkiye'den Güney Kore'ye taziye mesajı

2024-12-29 15:48 - Politika

Bluesky, Popüler Konuları Kolayca Takip Etmek İçin "Trend Topics" Özelliğini Başlattı

2024-12-28 00:18 - Teknoloji

Dünyanın En Büyük Güneş Termik Santralinin Sorunları Neler?

2024-12-30 17:43 - Teknoloji

TESK Başkanı'ndan yılbaşı sofraları için sahte ürün uyarısı

2024-12-28 17:57 - Ekonomi

İlgili Haberler

WhatsApp’ta ChatGPT Güncellemesi: Görsel Ve Sesli Mesaj Özelliği Geldi

00:18 - Teknoloji

Animasyon Teknolojisinde Sınırları Aşan Yeni Yapay Zekâ Modeli OmniHuman Duyuruldu

23:52 - Teknoloji

Türkiye'de En Çok Aboneye Sahip Dijital Platformlar Açıklandı

23:18 - Teknoloji

Dyson, Araç İçi Temizlik İçin Yeni El Süpürgesini Duyurdu: İşte Detaylar

22:38 - Teknoloji

Ferrari Dünya Çapında Kaç Araç Sattığını Açıkladı!

21:57 - Teknoloji

Günün Manşetleri

Sahil Güvenlik Komutanlığına uzman erbaş alınacak

03:28 - Ekonomi

Kartalkaya'daki yangın faciasında son dakika gelişmesi! Gözaltına alındılar

01:58 - Gündem

Nefes kesen maç! Fenerbahçe, Ergin Ataman'lı Panathinaikos'a son saniyede kaybetti

01:52 - Spor

Aydın'da kaza: Sinyalizasyon direğinin altında kalan yaya yaralandı

01:48 - Gündem

Ernest Muçi gol sayısını 6’ya çıkardı

01:42 - Spor