Chrome Uzantıları Hacklendi

selen guvenc
Ocak 15, 2025
  • 953

Onlarca Chrome Uzantısı Hacklendi, Milyonlarca Kullanıcı Veri Hırsızlığına Maruz Kaldı

Bilinen Chrome tarayıcı uzantılarını hedef alan yeni bir saldırı kampanyası, en az 35 uzantının tehlikeye atılmasına ve 2,6 milyondan fazla kullanıcının veri ifşasına ve kimlik bilgisi hırsızlığına maruz kalmasına yol açtı.

Saldırı, kimlik avı kampanyası yoluyla Chrome Web Mağazası'ndaki tarayıcı uzantısı yayıncılarını hedef aldı ve çerezleri ve kullanıcı erişim belirteçlerini çalmak amacıyla meşru uzantılara kötü amaçlı kod eklemek için erişim izinlerini kullandı.

Kampanyayı ilk ortaya çıkaran şirket, çalışanlarından birinin 24 Aralık'ta bir kimlik avı saldırısına uğraması sonucu tehdit gruplarının uzantının kötü amaçlı bir sürümünü yayınlamasına olanak tanıyan siber güvenlik firması Cyberhaven oldu.

Cyberhaven, 27 Aralık'ta bir tehdit aktörünün tarayıcı uzantısını tehlikeye attığını ve cyberhavenext[.]pro etki alanında bulunan harici bir komuta ve kontrol (C&C) sunucusuyla iletişim kurmak, ek yapılandırma dosyalarını indirmek ve kullanıcı verilerini sızdırmak için kötü amaçlı kod enjekte ettiğini açıkladı .

Aşağıdaki eklentileri kullanıyorsanız kaldırmanız önemlidir.

Güncel Kötü Amaçlı Uzantı Listesi;

- Web Mirror 

- ChatGPT App 

- Hi AI 

- Web3Password Manager 

- YesCaptcha assistant 

- Bookmark Favicon Changer 

- Proxy SwitchyOmega (V3) 

- GraphQL Network Inspector 

- AI Assistant 

- Bard AI chat 

- ChatGPT for Google Meet 

?- Search Copilot AI Assistant for Chrome 

?- TinaMind 

- Wayin AI 

?- VPNCity 

- Internxt VPN 

?- Vidnoz Flex 

?- VidHelper 

- Castorus 

- Uvoice 

- Reader Mode 

- ParrotTalks 

- Primus 

- Keyboard History Recorder 

- ChatGPT Assistant 

- Reader Mode 

- Visual Effects for Google Meet 

- AI Shop Buddy 

- Cyberhaven V3 Security Extension 

- Earny 

- Rewards Search Automator 

- Tackker 

- Sort By 

- Email Hunter 

- ChatGPT Quick Access


Gelişmelerimizden haberdar olmak ve fırsatlarımızdan faydalanmak için; bültenimize abone olmayı ve bizi takip etmeyi unutmayın!


İlgili İçerik
Duyurular

Mobildev, POP Etkinlik Serisiyle İzmir ve Ankara'da Sektör Profesyonelleriyle Buluştu

002’den bu yana teknoloji ve iletişim alanında iş ortaklarıyla birlikte büyüyen Mobildev olarak, “Mobildev POP – Power of Partnership” etkinlik serimiz kapsamında İzmir ve Ankara’da sektör profesyonelleriyle bir araya geldik.

Erkan Aytac Mayıs 8

Dijitalde Engel Tanımıyoruz

Dijital dönüşümün hız kazandığı bu dönemde, web siteleri ve mobil uygulamalar artık sadece birer bilgi kaynağı değil; hizmete ulaşmanın en temel yoludur.

Erkan Aytac Mayıs 8

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.