• Örnek sayfa
Haber Adası - Şeffaf Haber Sitesi
No Result
View All Result
No Result
View All Result
Haber Adası - Şeffaf Haber Sitesi
No Result
View All Result
Home Teknoloji

Popüler Chrome uzantıları malware çıktı: Bu eklentileri hemen kaldırın!

admin by admin
17 Eylül 2022
in Teknoloji
0 0
0
0
SHARES
1000k
VIEWS
Share on FacebookShare on Twitter

McAfee’den güvenlik tehdidi araştırmacıları, kullanıcıların tarama bilgilerini izleyen beş Google Chrome uzantısı ortaya çıkardı. Kelam konusu Chrome eklentileri, şimdiye kadar 1 milyondan fazla defa indirildi.

Google Chrome tarayıcısı için acil bir güncelleme yayınlandı

1 hf. evvel eklendi

1 milyondan fazla defa indirildi

McAfee’nin tespit ettiği ziyanlı Chrome uzantıları ortasında; Netflix Party, FlipShope (fiyat takibi), Full Page Screenshot Capture – Screenshotting (tam sayfa ekran manzarası alma) ve AutoBuy Flash Sales var. Bu Google Chrome eklentilerinden her biri 20.000’in üzerinde indirmeye, toplamda 1.4 milyon indirmeye sahip.

Zararlı Chrome eklentileri nasıl çalışıyor?

Bu Chrome eklentileri hakikaten dediklerini yapıyor lakin kullanıcının fark edemeyeceği, zımnilik riski oluşturan süreçler gerçekleştiriyor. McAfee tarafından ortaya çıkarılan beş uzantı da benzeri bir davranış sergiliyor.

Uzantının sistemde nasıl davranacağını belirleyen web uygulaması bildirimi (“manifest.json” dosyası), tarama bilgilerini berbat niyetli kişinin denetiminde olan domaine (“langhort[.]com”) gönderen fonksiyonel bir script (B0.js) yüklüyor. Kullanıcı, her yeni siteye girişinde POST istekleri aracılığıyla veriler iletiliyor. Dolandırıcıya ulaşan bilgiler, base64 biçimindeki URL, kullanıcı kimliği, aygıt konumu (ülke, kent, posta kodu) ve şifreli yönlendirme URL’sini içeriyor. Girilen web sitesi, uzantıyı geliştiren kişininin faal üyeliği olan web sitelerinden rastgele biriyle eşleşirse, sunucu B0.js’ye iki muhtemel fonksiyondan biriyle karşılık veriyor; İlki, “Result[‘c’] – passf_url”, scripte sağlanan URL’yi (referral link) girilen web sitesinde iframe olarak eklemesi komutunu veriyor. İkincisi, “Result[‘e’] setCookie”, B0.js’ye çerezi değiştirmesi yahut uzantıya bu aksiyonu gerçekleştirmek için ilgili müsaadeler verilmişse sağlanan çerezle değiştirmesi komutunu veriyor.

McAfee, URL ve çerez değişikliklerinin gerçek vakitli olarak nasıl gerçekleştiğini gösteren bir görüntü da yayınladı:

Bu Chrome uzantılarını kaldırın

Google, yeni Manifest V3 standardıyla berbat maksatlı uzantıları ortadan kaldırmak için çalışıyor. Manifest V3, eski Manifest V2 teknolojisiyle karşılaştırıldığında, eklentilerin hangi sayfalara erişebileceği konusunda kullanıcıya daha fazla denetim veriyor. Manifest V3, uzakta barındırılan kodları da engelliyor lakin bu, kâfi değil. Şu anda kullanıcıların ilgili uzantıları Chrome tarayıcılarından kaldırmaları tavsiye ediliyor:

  • Netflix Party – 800.000 indirme
  • Netflix Party 2 – 300.000 indirme
  • Full Page Screenshot Capture – Screenshotting – 200.000 indirme
  • FlipShope – Price Tracker Extension – 80.000 indirme
  • AutoBuy Flash Sales – 20.000 indirme
Tags: ChromeGerçekİndirmeKullanıcıUzantı
Previous Post

AMD, Ryzen 7000 ile gelen AM5 platformunu 2025 yılına kadar destekleyecek

Next Post

Twitter belirli kişilere Tweet atma özelliğini hayata geçirdi

Next Post

Twitter belirli kişilere Tweet atma özelliğini hayata geçirdi

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort

No Result
View All Result
  • Örnek sayfa

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort