SohbetYaz.Com
XP Odulleri Sistemi
XP Kazanmaya Basla!
Gunluk Giris
Her gun +50 XP
Streak Bonusu
Seri yap, bonus kazan!
Gunluk Gorevler
Gorev tamamla, XP kazan
XP Market
Unvan, rozet, boost al!
Uye ol, her gun XP kazan ve liderlik tablosuna gir!
FATagram
Hikayeler kilitli
Bu içerikler üyelere özeldir.
Kayıt ol, tüm içeriklere eriş!
Üye Ol
FA-X
Tweetler kilitli

Resimyolu SohbetYaz Loadix

Reklam Ver Netguc İnternet Hizmetleri Reklam Ver
Sevgini paylaşmak için bir neden yeterli 💗 - Yeni mesaj yok..!
Ask Mesaji Gonder
♥ Ask Mesaji Gonder
Bugun kalan mesaj hakkiniz: 0
Kayıt Ol Sevgili Ziyaretçi!
Kayıt olmak için bir dakikanızı ayırın, Daha ne bekliyorsunuz?
Kurallar & İletişim
Kayıt Ol

Etiketlenen üyelerin listesi

Yeni Konu Aç Cevapla
 
LinkBack Seçenekler Arama
Alt 03-09-26, 13:21   #1
Çevrimdışı
Kullanıcıların profil bilgileri ziyaretçilere kapalı
Popüler Chrome eklentileri 80 bin kullanıcının kripto varlıklarını çaldı


[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]HABER MERKEZİ - Chrome ve Microsoft Edge kullanıcılarını hedef alan geniş çaplı siber saldırılar ortaya çıkarıldı. Güvenlik şirketi Socket tarafından tespit edilen saldırıda, 19 farklı tarayıcı eklentisinin kötü amaçlı kullanıldığı ve yaklaşık 80 bin kullanıcının risk altında olduğu belirlendi.

Araştırmacılara göre saldırının arkasında tek bir siber suçlu grubu ya da kişi bulunuyor olabilir. Saldırganlar, kullanıcıların güvenini kazanmak için eklentileri başlangıçta vaat ettikleri işlevleri yerine getirecek şekilde tasarlıyor. Ancak belli bir süre sonra bu eklentilerin bazılarına kötü amaçlı kodlar ekleniyor.

Socket'in analizine göre 19 eklentinin 14'ü doğrudan saldırganlar tarafından geliştirildi. Diğer beş eklentinin ise daha önce meşru geliştiricilerden veya şirketlerden satın alındığı tespit edildi. Bu yöntem sayesinde saldırganlar, halihazırda belirli bir kullanıcı kitlesine ulaşmış eklentileri sonradan kötü amaçlı yazılımlara dönüştürdü.

En popüler eklenti 80 bin kişiye ulaştı

Kampanyadaki en dikkat çekici eklentilerden biri “Enable Right Click & Copy - Smart Unlock + OCR” oldu. Sağ tıklama ve kopyalama işlemlerinin engellendiği internet sitelerinde çeşitli kolaylıklar sunan eklenti, 70 bin Chrome ve 10 bin Edge tarayıcısına kuruldu.

Böylece yalnızca bu eklenti üzerinden yaklaşık 80 bin kullanıcı saldırıya maruz kaldı. Saldırının özellikle kripto cüzdanlarını ve kripto para işlemleriyle ilişkili verileri hedef aldığı belirtildi.

Saldırganlar, daha önce Şubat 2024'te tespit edilen bazı kod tabanlı saldırı tekniklerini de kullandı. Araştırmacılara göre suçlular, yeterli sayıda potansiyel kurbana ulaştıktan sonra kötü amaçlı yükleri devreye soktu ve kripto para hırsızlığını uzaktan yönetmek için esnek bir komuta-kontrol (C2) altyapısından yararlandı.

Eklentilerin mağazadan kaldırılması yeterli olmayabilir

Google ve Microsoft, tespit edilen kötü amaçlı eklentileri Chrome ve Edge mağazalarından kaldırdı. Ancak araştırmacılar, eklentilerin kaldırılmasının saldırı riskini tamamen ortadan kaldırmayabileceği konusunda uyarıyor.

New York'taki okullarda 8. sınıfa kadar yapay zeka yasaklandıKullanıcıların sistemlerinde bu 19 eklentiden herhangi birinin bulunup bulunmadığını kontrol etmeleri ve tespit etmeleri halinde manuel olarak kaldırmaları gerekiyor. Özellikle kripto para cüzdanı kullanan kişilerin tarayıcı eklentilerini ve cüzdan güvenlik ayarlarını kontrol etmesi önem taşıyor.




Kaynak ; Milliyet

  Alıntı ile Cevapla


Cevapla



Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık