Saldırıya uğramış Chrome uzantıları 2,6 milyon kullanıcıyı veri sızıntısı riskiyle karşı karşıya bırakıyor

Şaibe

Member
Web tarayıcınız başlı başına bir ekosistemdir. Şifrelerinizi, arama geçmişinizi, kredi kartı numaralarınız, adresleriniz gibi finansal bilgilerinizi ve daha fazlasını saklar. Tıpkı kötü amaçlı uygulamaların ve hizmetlerin telefonunuzdaki veya bilgisayarınızdaki verileri tehlikeye atması gibi, kötü amaçlı uzantılar da tarayıcınızda depolanan verileri açığa çıkarabilir.

Faydadan çok zarar veren bir sürü uzantı var. Aslında, güvenlik araştırmacıları tarayıcı uzantılarının peşinde olan tehlikeli yeni bir kampanya buldular. Şu ana kadar yaklaşık 36 uzantının güvenliği ihlal edildi ve bu durum 2,6 milyondan fazla Chrome kullanıcısını tarama verilerinin ve hesap kimlik bilgilerinin açığa çıkması riskiyle karşı karşıya bıraktı.

EN YENİ VE EN GÜZEL AIRPODS PRO 2'Yİ HEDİYE EDİYORUM

Benim için kaydolarak hediyeye katılın ücretsiz bülten.



Chrome tarayıcı uzantısını kullanan bir kişi (Kurt “CyberGuy” Knutsson)

Bilgisayar korsanları tarayıcı uzantılarını nasıl hedefliyor?


Bilgisayar korsanları, çeşitli yöntemlerle hassas kullanıcı verilerini çalmak için tarayıcı uzantılarını bir ağ geçidi olarak kullanıyor. Güvenliği ihlal edilen bu uzantılar, 2,6 milyondan fazla kullanıcıyı veri ifşasına ve kimlik bilgileri hırsızlığına maruz bırakıyor. Hacker Haberleri.

Yaygın saldırılardan biri, Chrome Web Mağazası gibi platformlardaki meşru uzantıların yayıncılarını hedef alan kimlik avı kampanyalarıdır. Bu kampanyalarda saldırganlar, geliştiricileri kötü amaçlı uygulamalara izin vermeleri için kandırıyor ve daha sonra popüler uzantılara zararlı kodlar ekliyor. Bu kod çerezleri, erişim belirteçlerini ve diğer kullanıcı verilerini çalabilir.

Kampanyaya ışık tutan ilk şirket, çalışanlarından biri 24 Aralık'ta bir kimlik avı saldırısının hedefi olan ve tehdit aktörlerinin uzantının kötü amaçlı bir sürümünü yayınlamasına olanak tanıyan siber güvenlik firması Cyberhaven oldu.

Bu kötü amaçlı uzantılar yayınlandıktan ve Chrome Web Mağazası'nın güvenlik incelemesini geçtikten sonra milyonlarca kullanıcının kullanımına sunulur ve bu da onları veri hırsızlığı riskiyle karşı karşıya bırakır. Saldırganlar bu uzantıları tarama verilerini sızdırmak, kullanıcı etkinliğini izlemek ve hatta iki faktörlü kimlik doğrulama gibi güvenlik önlemlerini atlamak için kullanabilir.

Bazı durumlarda geliştiriciler, ayrıntılı tarama verilerini gizlice sızdıran para kazanma yazılımı geliştirme kitinin bir parçası olarak veri toplama kodunu bilmeden dahil edebilir. Bu, bir uzlaşmanın bir bilgisayar korsanlığı kampanyasının mı yoksa geliştirici tarafından kasıtlı olarak dahil edilmesinin sonucu mu olduğunu belirlemeyi zorlaştırır.


Saldırıya uğramış Chrome uzantıları 2,6 milyon kullanıcıyı veri sızıntısı riskiyle karşı karşıya bırakıyor


Cep telefonundaki Chrome tarayıcının görüntüsü (Kurt “CyberGuy” Knutsson)


BÜYÜK GÜVENLİK HUSUSU, MAC'TA EN POPÜLER TARAYICILARI RİSKİ ALTINA ALARAK

Bu uzantıları web tarayıcınızdan kaldırın


Tarayıcı uzantısı güvenlik platformu Güvenli Ek Bina bu hackleme kampanyasına ilişkin kendi soruşturmasını başlattı. Şu ana kadar aşağıda listelenen yirmiden fazla güvenliği ihlal edilmiş uzantıyı ortaya çıkardı. Tarayıcınızda Secure Annex'in araştırmasında listelenen güvenliği ihlal edilmiş uzantılardan herhangi biri yüklüyse, verilerinizi korumak için bunları hemen kaldırmanız önemlidir.

  1. AI Asistanı – Chrome için ChatGPT ve Gemini
  2. Bard AI Sohbet Uzantısı
  3. OpenAI ile GPT 4 Özeti
  4. Chrome için Copilot AI Assistant'ı arayın
  5. TinaMInd Yapay Zeka Asistanı
  6. Wayin AI
  7. VPNŞehir
  8. Internxt VPN'i
  9. Vindoz Flex Video Kaydedici
  10. VidHelper Video İndirici
  11. Favori Simgesi Değiştirici
  12. Kastorus
  13. Uses
  14. Okuyucu Modu
  15. Papağan Konuşmaları
  16. primus
  17. Tackker – çevrimiçi keylogger aracı
  18. Yapay Zeka Mağazası Dostum
  19. En eskiye göre sırala
  20. Ödül Arama Otomatikleştiricisi
  21. ChatGPT Asistanı – Akıllı Arama
  22. Klavye Geçmişi Kaydedici
  23. E-posta Avcısı
  24. Google Meet için Görsel Efektler
  25. Earny – %20'ye Varan Nakit İade
  26. Cyberhaven güvenlik uzantısı V3
  27. GraphQL Ağ Denetleyicisi
  28. Vidnoz Flex – Video kaydedici ve Video paylaşımı
  29. EvetCaptcha asistanı
  30. Proxy SwitchyOmega (V3)
  31. ChatGPT Uygulaması
  32. Web Aynası
  33. Merhaba AI
Bu uzantıları yüklü tutmak ciddi bir risktir çünkü kötü amaçlı sürüm Chrome Web Mağazası'ndan kaldırılmış olsa bile bilgisayar korsanları verilerinize hâlâ erişebilir. Secure Annex hala araştırıyor ve bir paylaşım yaptı. herkese açık Google E-Tablosu Şu ana kadar bulduğu kötü amaçlı uzantılarla ilgili ayrıntıları (bu uzantıların güncellenip güncellenmediği veya kaldırılıp kaldırılmadığı gibi) içerir. Ayrıca keşfettikçe listeye yeni uzantılar da ekliyorlar.

DÜNYANIN EN BÜYÜK ÇALINAN ŞİFRE VERİTABANI CEZA FORUMUNA YÜKLENDİ

Google Chrome'dan bir uzantı nasıl kaldırılır


Yukarıda belirtilen uzantılardan birini tarayıcınıza yüklediyseniz en kısa zamanda kaldırın. Bir uzantıyı Google Chrome'dan kaldırmak için şu adımları izleyin:

  • Chrome'u aç ve tıklayın bulmacanın bir parçası gibi görünen simge. Bunu tarayıcının sağ üst köşesinde bulacaksınız.
  • Artık tüm etkin uzantıları görebilirsiniz. tıklayın üç nokta simgesi kaldırmak istediğiniz uzantının yanındaki Chrome'dan kaldır.
  • Tıklamak Kaldırmak onaylamak
Saldırıya uğramış Chrome uzantıları 2,6 milyon kullanıcıyı veri sızıntısı riskiyle karşı karşıya bırakıyor


Bir uzantıyı Google Chrome'dan kaldırma adımları (Kurt “CyberGuy” Knutsson)


MAC, PC, IPHONELAR VE ANDROIDLER İÇİN EN İYİ ANTİVİRÜS – CYBERGUY PICKS

Kötü amaçlı yazılımlardan korunmanın 7 yolu


1) Tıklamadan önce e-postaları ve bağlantıları doğrulayın: Birçok saldırı şununla başlar: kimlik avı e-postalar Google Chrome Web Mağazası Geliştirici Desteği gibi güvenilir varlıkların kimliğine bürünen. Bu e-postalar genellikle yanlış bir aciliyet duygusu yaratarak sizi kötü amaçlı bağlantılara tıklamaya teşvik eder. Her zaman gönderenin e-posta adresini doğrulayın ve bağlantıların orijinalliğini tekrar kontrol etmeden bağlantılara tıklamaktan kaçının. Şüpheye düştüğünüzde, sağlanan bağlantıyı kullanmak yerine doğrudan resmi web sitesine gidin.

2) Güçlü bir antivirüs yazılımı kullanın: Güçlü bir antivirüs yazılımına sahip olmak, kötü amaçlı yazılımlara karşı önemli bir savunma hattıdır. Bu araçlar, tarayıcı uzantılarına yerleştirilmiş olsa bile kötü amaçlı kodları tespit edip engelleyebilir. Güçlü kötü amaçlı yazılımlar yükleyen ve potansiyel olarak özel bilgilerinize erişen kötü amaçlı bağlantılardan kendinizi korumanın en iyi yolu, tüm cihazlarınızda virüsten koruma yazılımının yüklü olmasıdır. Bu koruma aynı zamanda kimlik avı e-postalarına ve fidye yazılımı dolandırıcılıklarına karşı sizi uyararak kişisel bilgilerinizi ve dijital varlıklarınızı güvende tutar. Windows, Mac, Android ve iOS cihazlarınız için 2025'in en iyi antivirüs koruması kazananları için seçtiklerimi öğrenin.

3) Uzantı izinlerini sınırlayın: Tarayıcı uzantılarına verdiğiniz izinler konusunda dikkatli olun. Birçoğu tarama geçmişi, çerezler veya hesap bilgileri gibi hassas verilere erişim gerektirir ancak tüm talepler gerekli değildir. Her uzantının ne istediğini inceleyin ve aşırı görünen izinleri reddedin. Mümkünse, verilerinizin korunmasını sağlamak için sınırlı erişime sahip uzantıları tercih edin.

4) Uzantı sayısını sınırlayın: Yalnızca gerçekten ihtiyaç duyulan uzantıları yükleyin ve artık kullanılmayanları düzenli olarak inceleyip kaldırın.

5) Tarayıcınızı güncel tutun: Tarayıcınızı her zaman en son sürüme güncelleyin. Güncellemeler genellikle kötü amaçlı yazılımların kullandığı güvenlik açıklarına karşı koruma sağlayan kritik güvenlik yamalarını içerir. Güncel olmayan bir tarayıcı kullanmak, basit bir güncellemeyle önlenebilecek saldırıların hedefi olma riskini artırır. Her zaman korunduğunuzdan emin olmak için otomatik güncellemeleri etkinleştirin. Tarayıcınızı nasıl güncelleyeceğinizden emin değilseniz, Google Chrome için ayrıntılı kılavuz.

6) Uzantılarınızı düzenli olarak denetleyin: Yüklü uzantıları düzenli aralıklarla inceleyin ve gereksiz veya potansiyel güvenlik riski oluşturan uzantıları kaldırın.

7) Şüpheli uzantıları bildirin: Şüpheli bir uzantıyla karşılaşırsanız bunu resmi tarayıcı uzantısı pazarına bildirin.

TÜM TEKNOLOJİ CİHAZLARINIZI NASIL ÇALIŞTIRACAĞINIZ HAKKINDA HIZLI VİDEO İPUÇLARI İÇİN KURT'UN YOUTUBE KANALINA ABONE OLUN

Kurt'un önemli çıkarımı


Bilgisayar korsanları daha akıllı hale geliyor ve tarayıcı uzantıları hassas verileri çalmak için yeni bir favori hedef haline geliyor. 2,6 milyon kullanıcıyı riske atan 35'ten fazla Chrome uzantısının ele geçirilmesi herkes için bir uyandırma çağrısıdır. Şüpheli uzantıları kaldırmak, verilerinizi korumak için önemli bir adımdır. Bu aynı zamanda Google'ın Chrome Web Mağazası inceleme sürecini de inceleme altına alıyor ve güvenilir platformların bile istismar edilebileceğini kanıtlıyor.

Kullanılmayan veya şüpheli tarayıcı uzantılarını ne sıklıkla inceliyor ve kaldırıyorsunuz? adresine yazarak bize bildirin. Cyberguy.com/Contact.

Daha fazla teknik ipucum ve güvenlik uyarım için şu adrese giderek ücretsiz CyberGuy Rapor Bültenime abone olun: Cyberguy.com/Newsletter.

Kurt'a bir soru sorun veya hangi hikayeleri ele almamızı istediğinizi bize bildirin.

Kurt'u sosyal kanallarında takip edin:

En çok sorulan CyberGuy sorularının yanıtları:

Kurt'tan yeni:

Telif hakkı 2024 CyberGuy.com'a aittir. Her hakkı saklıdır.



Kurt “CyberGuy” Knutsson, sabahları “FOX & Friends” programında Haberler ve FOX Business'a yaptığı katkılarla hayatı daha iyi hale getiren teknolojiye, donanıma ve cihazlara derin bir sevgi besleyen ödüllü bir teknoloji gazetecisidir. Teknik bir sorunuz mu var? Kurt'un ücretsiz CyberGuy Bültenini edinin, sesinizi, hikaye fikrinizi veya yorumunuzu CyberGuy.com'da paylaşın.