|
|
|
| Sevgini paylaşmak için bir neden yeterli 💗 - Yeni mesaj yok..! | |
| | LinkBack | Seçenekler | Arama |
| | #1 |
| Çevrimdışı ![]() ![]() | Popüler Chrome eklentileri 80 bin kullanıcının kripto varlıklarını çaldı [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]HABER MERKEZİ - Chrome ve Microsoft Edge kullanıcılarını hedef alan geniş çaplı siber saldırılar ortaya çıkarıldı. Güvenlik şirketi Socket tarafından tespit edilen saldırıda, 19 farklı tarayıcı eklentisinin kötü amaçlı kullanıldığı ve yaklaşık 80 bin kullanıcının risk altında olduğu belirlendi. Araştırmacılara göre saldırının arkasında tek bir siber suçlu grubu ya da kişi bulunuyor olabilir. Saldırganlar, kullanıcıların güvenini kazanmak için eklentileri başlangıçta vaat ettikleri işlevleri yerine getirecek şekilde tasarlıyor. Ancak belli bir süre sonra bu eklentilerin bazılarına kötü amaçlı kodlar ekleniyor. Socket'in analizine göre 19 eklentinin 14'ü doğrudan saldırganlar tarafından geliştirildi. Diğer beş eklentinin ise daha önce meşru geliştiricilerden veya şirketlerden satın alındığı tespit edildi. Bu yöntem sayesinde saldırganlar, halihazırda belirli bir kullanıcı kitlesine ulaşmış eklentileri sonradan kötü amaçlı yazılımlara dönüştürdü. En popüler eklenti 80 bin kişiye ulaştı Kampanyadaki en dikkat çekici eklentilerden biri “Enable Right Click & Copy - Smart Unlock + OCR” oldu. Sağ tıklama ve kopyalama işlemlerinin engellendiği internet sitelerinde çeşitli kolaylıklar sunan eklenti, 70 bin Chrome ve 10 bin Edge tarayıcısına kuruldu. Böylece yalnızca bu eklenti üzerinden yaklaşık 80 bin kullanıcı saldırıya maruz kaldı. Saldırının özellikle kripto cüzdanlarını ve kripto para işlemleriyle ilişkili verileri hedef aldığı belirtildi. Saldırganlar, daha önce Şubat 2024'te tespit edilen bazı kod tabanlı saldırı tekniklerini de kullandı. Araştırmacılara göre suçlular, yeterli sayıda potansiyel kurbana ulaştıktan sonra kötü amaçlı yükleri devreye soktu ve kripto para hırsızlığını uzaktan yönetmek için esnek bir komuta-kontrol (C2) altyapısından yararlandı. Eklentilerin mağazadan kaldırılması yeterli olmayabilir Google ve Microsoft, tespit edilen kötü amaçlı eklentileri Chrome ve Edge mağazalarından kaldırdı. Ancak araştırmacılar, eklentilerin kaldırılmasının saldırı riskini tamamen ortadan kaldırmayabileceği konusunda uyarıyor. New York'taki okullarda 8. sınıfa kadar yapay zeka yasaklandıKullanıcıların sistemlerinde bu 19 eklentiden herhangi birinin bulunup bulunmadığını kontrol etmeleri ve tespit etmeleri halinde manuel olarak kaldırmaları gerekiyor. Özellikle kripto para cüzdanı kullanan kişilerin tarayıcı eklentilerini ve cüzdan güvenlik ayarlarını kontrol etmesi önem taşıyor. Kaynak ; Milliyet |
|
![]() |
| |