Chrome güvenlik uzantısı kullanıcı verilerini çalmak için hacklendi

Kaydolun ve günde 1000 $ kazanın ⋙

En az beş Chrome eklentisi, bir tehdit grubunun kullanıcılardan hassas bilgileri çalan bir kodu başarıyla enjekte ettiği koordineli bir saldırıda tehlikeye atıldı.

Bu bilgi Cyberhaven siber güvenlik uzmanlarının verdiği bilgidir. ABD merkezli veri güvenliği şirketi, 24 Aralık'ta Google Chrome Store'da şirketin yönetici hesabını hedef alan başarılı bir kimlik avı kampanyasının ardından gerçekleşen bir ihlal konusunda müşterilerini uyardı.

Cyberhaven'ın müşterileri arasında Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart ve Kirkland & Ellis gibi popüler markalar yer alıyor.

Bilgisayar korsanları çalışan hesaplarını ele geçirdi ve saldırganın etki alanına (cyberhavenext[.]pro) ait kimliği doğrulanmış oturumları ve çerezleri çalabilen bir kod içeren Cyberhaven uzantısının kötü amaçlı bir sürümünü (24.10.4) yayınladı.

Cyberhaven, müşterilerine gönderdiği e-postada, şirketin dahili güvenlik ekibinin kötü amaçlı yazılım paketini tespit ettikten bir saat sonra kaldırdığını belirtti.

Chrome güvenlik uzantısı kullanıcı verilerini çalmak için hacklendi

Uzantının temiz sürümü 26 Aralık'ta yayınlanan v24.10.5'tir. Cyberhaven Chrome uzantısı kullanıcılarının en son sürüme yükseltmenin yanı sıra FIDOv2 olmayan parolaları iptal etmeleri, tüm API belirteçlerini değiştirmeleri ve kötü amaçlı etkinlik olup olmadığını değerlendirmek için tarayıcı günlüklerini incelemeleri önerilir.

Birçok Chrome uzantısı hacklendi

Cyberhaven'ın ifşasının ardından Nudge Security araştırmacısı Jaime Blasco, saldırganın IP adresi ve kayıtlı alan adından yönlendirerek daha derinlemesine bir soruşturma yürüttü.

Chrome güvenlik uzantısı kullanıcı verilerini çalmak için hacklendi

Blasco'ya göre, uzantının saldırgandan komut almasını sağlayan kötü amaçlı kod aynı anda diğer Chrome uzantılarına da enjekte edildi:

  • Internxt VPN – Güvenli web taraması için ücretsiz, şifreli, sınırsız VPN. (10.000 kullanıcı)
  • VPNCity – 256-bit AES şifrelemesi ve küresel sunucu kapsamına sahip gizlilik odaklı VPN. (50.000 kullanıcı)
  • Uvoice – Anketler yoluyla puan kazanmaya ve PC kullanım verileri sağlamaya yönelik ödül tabanlı hizmet. (40.000 kullanıcı)
  • ParrotTalks – Kusursuz metin ve not alma konusunda uzmanlaşmış bilgi arama motoru. (40.000 kullanıcı)
  • Blasco, birden fazla potansiyel kurbana işaret eden birden fazla alan adı buldu ancak şu ana kadar yalnızca yukarıdaki uzantıların kötü amaçlı kod içerdiği doğrulandı.

Bu eklentileri kullananlara, yayıncının güvenlik sorunundan haberdar olduğundan ve sorunu düzelttiğinden emin olduktan sonra, eklentileri derhal tarayıcılarından kaldırmaları veya 26 Aralık'tan sonra yayınlanan güvenli bir sürüme yükseltmeleri tavsiye ediliyor.

Emin değilseniz, eklentiyi kaldırmanız, önemli hesap parolalarını sıfırlamanız, tarayıcı verilerinizi temizlemeniz ve tarayıcı ayarlarınızı fabrika varsayılanlarına sıfırlamanız en iyisidir.

Sign up and earn $1000 a day ⋙

Leave a Comment

1314 nedir?

1314 nedir?

1314 gençler arasında aşk şifresi olarak sıkça kullanılan bir sayıdır. Peki 1314'ün ne olduğunu ve ne anlama geldiğini herkes bilmiyor mu?

Zehirli bir ortamda olduğunuzda zihinsel ve fiziksel sağlığınızı nasıl koruyabilirsiniz?

Zehirli bir ortamda olduğunuzda zihinsel ve fiziksel sağlığınızı nasıl koruyabilirsiniz?

Zehirli durumlarla başa çıkmak inanılmaz derecede zor olabilir. İşte toksik ortamlarla ustalıkla başa çıkmanıza ve iç huzurunuzu korumanıza yardımcı olacak birkaç ipucu.

Müzik beyni nasıl uyarır?

Müzik beyni nasıl uyarır?

Çoğu insan müziğin sadece eğlence amaçlı olmadığını, bundan çok daha fazla faydasının olduğunu bilir. İşte müziğin beyin gelişimimizi nasıl etkilediğine dair bazı ipuçları.

Beslenmede en sık eksik kalan besinler

Beslenmede en sık eksik kalan besinler

Beslenme sağlığımız açısından çok önemlidir. Oysa beslenmemizin büyük çoğunluğunda bu altı önemli besin maddesi eksiktir.

Çekici teklifler almak için Circle Knin CK Club uygulamasını nasıl kullanabilirsiniz?

Çekici teklifler almak için Circle Knin CK Club uygulamasını nasıl kullanabilirsiniz?

Circle K'dan en hızlı promosyon bilgilerine ulaşmak için CK Club uygulamasını yüklemeniz gerekmektedir. Uygulama, Circle K'da alışveriş yaparken veya ödeme yaparken yapılan ödemelerin yanı sıra toplanan pul sayısını da kaydediyor.

Instagram 3 Dakikaya Kadar Reelse İzin Verecek

Instagram 3 Dakikaya Kadar Reelse İzin Verecek

Instagram, kullanıcıların 90 saniyelik sınırın iki katına çıkarak 3 dakikaya kadar Reels videoları yayınlamasına izin vereceğini duyurdu.

Chromebook CPU bilgileri nasıl görüntülenir

Chromebook CPU bilgileri nasıl görüntülenir

Bu makale, CPU bilgilerini nasıl görüntüleyeceğinizi, CPU hızını doğrudan Chromebook'unuzda nasıl kontrol edeceğinizi gösterecektir.

Eski Bir Android Tabletle Yapabileceğiniz 8 Harika Şey

Eski Bir Android Tabletle Yapabileceğiniz 8 Harika Şey

Eski tabletinizi satmak veya başkasına vermek istemiyorsanız, onu 5 şekilde kullanabilirsiniz: Yüksek kaliteli fotoğraf çerçevesi, müzik çalar, e-kitap ve dergi okuyucu, ev işleri yardımcısı ve ikincil ekran olarak.

Güzel tırnaklara nasıl hızlı bir şekilde sahip olunur

Güzel tırnaklara nasıl hızlı bir şekilde sahip olunur

Kısa sürede güzel, parlak, sağlıklı tırnaklara sahip olmak istersiniz. Güzel tırnaklar için aşağıdaki basit ipuçları işinize yarayacaktır.

Sadece tasarımcıların bildiği renk ilhamı sırları

Sadece tasarımcıların bildiği renk ilhamı sırları

Bu makalede, Creative Market topluluğundaki en iyi tasarımcılar tarafından paylaşılan, renkten ilham alan ipuçlarını listeleyeceğiz; böylece her seferinde mükemmel renk kombinasyonunu elde edebileceksiniz.

Dizüstü bilgisayarınızı bir telefonla değiştirmek için ihtiyacınız olan her şey

Dizüstü bilgisayarınızı bir telefonla değiştirmek için ihtiyacınız olan her şey

Gerçekten dizüstü bilgisayarınızı telefonunuzla değiştirebilir misiniz? Evet, ancak telefonunuzu dizüstü bilgisayara dönüştürmek için doğru aksesuarlara ihtiyacınız olacak.

ChatGPT yakında ekranınızda olup biten her şeyi görebilecek

ChatGPT yakında ekranınızda olup biten her şeyi görebilecek

Etkinliğin tam videosunda dikkat çeken bir nokta ise, yakında çıkacak olan ChatGPT uygulama özelliğinin tanıtılması ancak gerçek detayların paylaşılmaması. ChatGPT'nin kullanıcının cihaz ekranında olup biten her şeyi görebilme yeteneğidir.

Yapay zeka, dürüst olmaları için eğitilmiş olmalarına rağmen insanları kandırmayı öğreniyor

Yapay zeka, dürüst olmaları için eğitilmiş olmalarına rağmen insanları kandırmayı öğreniyor

Yeni bir araştırma, birçok üst düzey yapay zekanın dürüst olmak üzere eğitilmiş olmasına rağmen, eğitim yoluyla aldatmayı öğrendiğini ve kullanıcıları sistematik olarak yanlış inançlara yönlendirdiğini ortaya koydu.

ChatGPTde sorular nasıl değiştirilir

ChatGPTde sorular nasıl değiştirilir

ChatGPT'de artık kullanıcıların ChatGPT ile paylaştıkları soruyu veya içeriği düzenleyebilmeleri için bir soru değiştirme seçeneği bulunuyor.

Sahte QR kodlarını nasıl tespit edebilir ve verilerinizi nasıl güvende tutabilirsiniz?

Sahte QR kodlarını nasıl tespit edebilir ve verilerinizi nasıl güvende tutabilirsiniz?

QR kodları, kötü bir QR kodunu taradığınızda ve sisteminize kötü bir şey fırlatıldığında oldukça zararsız görünür. Telefonunuzu ve verilerinizi güvende tutmak istiyorsanız sahte QR kodlarını tespit etmenin birkaç yolu vardır.