casino siteleri casino siteleri malatya oto kiralama parça eşya taşıma
DOLAR 35,3841 -0.14%
EURO 36,5386 -0.1%
ALTIN 2.997,29-0,10
BITCOIN 34892610,31%
İstanbul

AÇIK

02:00

İMSAK'A KALAN SÜRE

2022’nin ilk yarısında 1,3 milyon kullanıcı tarayıcı uzantısı tehditleriyle karşılaştı

2022’nin ilk yarısında 1,3 milyon kullanıcı tarayıcı uzantısı tehditleriyle karşılaştı

ABONE OL
23/08/2022 10:52
2022’nin ilk yarısında 1,3 milyon kullanıcı tarayıcı uzantısı tehditleriyle karşılaştı
0

BEĞENDİM

ABONE OL

Kaspersky araştırmacıları, masum görünen tarayıcı uzantılarının kullanıcılar için ne gibi riskler oluşturduğunu ve tehditlerini eklentiler altında gizleyen siber suçluların faaliyetlerini analiz etti. 2022’nin ilk yarısında 1,3 milyondan fazla kullanıcı tarayıcı uzantılarında saklanan tehditlerden en az bir kez etkilendi. Bu 2021’in tamamı boyunca aynı tehditten etkilenen kullanıcı sayısının 70’inden fazla. Tarayıcı uzantılarında yer alan tehditler, Google Translator gibi popüler uygulamaları veya PDF Converter veya Video Downloader gibi faydalı işlevlere sahip uzantıları taklit ederek reklam gösterebiliyor, kullanıcıların tarama geçmişleri hakkında veri toplayabiliyor ve kimlik bilgilerini çalabiliyor. Bu da bunları siber suçlular için en çok aranan araçlardan biri haline getiriyor.

2020’nin başından bu yana Kaspersky ürünleri, yaklaşık 6 milyon kullanıcının tarayıcı uzantılarının arkasında gizlenmiş tehditleri indirmesini engelledi. 2022’nin ilk yarısında Kaspersky araştırmacıları, etkilenen kullanıcıların sayısında önemli bir artış gözlemledi. Bu süre zarfında 1,3 milyon kullanıcı eklentilerde tehditlerle karşılaştı. Bu 2022’nin henüz ortalarında olmamıza rağmen geçen yıl boyunca aynı tehditten etkilenen kullanıcı sayısının 70’inden fazla. Tarayıcı uzantıları kisvesi altında yayılan en belirgin tehdit reklam yazılımları. Bunlar ekranda reklamları göstermek için tasarlanmış, istenmeyen yazılımlardan oluşuyor. Bu tür reklamlar genellikle kullanıcıların ilgisini çekmek, web sayfalarına banner yerleştirmek veya onları yasal arama motoru reklamları yerine geliştiricilerin para kazanabilecekleri bağlı kuruluş sayfalarına yönlendirmek için tarama geçmişine göz atıyor. Ocak 2020’den Haziran 2022’ye kadar Kaspersky uzmanları, 4,3 milyondan fazla benzersiz kullanıcının tarayıcı uzantılarında gizlenen reklam yazılımıyla karşılaştığını gözlemledi. Bu, etkilenen tüm kullanıcıların yaklaşık 70’inin bu tehditle karşılaştığı anlamına geliyor.

Dahası, kötü amaçlı ve istenmeyen eklentilerin resmi pazar yerleri aracılığıyla da dağıtıldığı tespit edildi. 2020’de Google, Chrome Web Mağazası’ndan 106 kötü amaçlı tarayıcı uzantısını kaldırdı. Bunlar çerezler ve şifreler gibi hassas kullanıcı verilerini çalmak ve ekran görüntüleri almak için kullanılıyordu. Toplamda, bu kötü amaçlı uzantılar 32 milyon kez indirildi ve milyonlarca kullanıcının verilerini riske attı.

Ancak bu sıkça yaşanan bir durum değil. Kötü amaçlı eklentilerin dağıtılmasının ana yolunu üçüncü parti kaynaklar oluşturuyor. FB Stealer adlı raporda Kaspersky araştırmacıları tarafından analiz edilen tehdit ailelerinden biri, yalnızca güvenilmeyen siteler aracılığıyla yayılıyordu. FB Stealer en tehlikeli tehdit ailelerinden biri, çünkü geleneksel arama motoru değiştirme ve bağlı kuruluş sayfalarının yeniden yönlendirilmesine ek olarak Facebook kullanıcı kimlik bilgilerini de çalabiliyor.

Kullanıcılar SolarWinds Broadband Engineers Keymaker gibi üçüncü taraf kaynaklardan korsan bir yazılım yükleyici indirmeye çalıştığında, aslında tehlikeli bir NullMixer Truva atını sisteme aldılar. Ardından NullMixer, zararsız ve standart görünümlü Chrome uzantısı “Google Translate”i taklit ettiği için kullanıcıya daha az şüpheli görünen FB Stealer’ı cihaza yükledi.

NullMixer Truva atı FB Stealer’ı başlattıktan sonra, Facebook oturum çerezlerini (tarayıcıda saklanan ve kullanıcıların oturum açma bilgilerini tutan parçalar) ayıklayabiliyor ve bunları saldırganların sunucularına gönderebiliyor. Böylece bu çerezleri kullanarak kurbanın Facebook hesabına hızlıca giriş yapabiliyorlar. Hesaba girdikten sonra saldırganlar kurbanın arkadaşlarından para istiyor ve kullanıcı hesaba tekrar erişmeden önce mümkün olduğunca çok para koparmaya çalışıyor. Neticede bilinmeyen bir kaynaktan tuzaklı bir yükleyici indiren kullanıcılar, beklemedikleri bir tehditle karşılaşıyor ve çok sayıda arkadaşı parasını kaptırıyor.

Kaspersky Kıdemli Güvenlik Araştırmacısı Anton V. Ivanov, şunları söylüyor: “Kötü niyetli yük taşımayan tarayıcı uzantıları bile zaman zaman tehlikeli olabilir. Örneğin bu eklentilerin geliştiricileri toplanan kullanıcı verilerini diğer şirketlere sattığında, potansiyel olarak verilerini görmemesi gereken kişilere ifşa eder. Kullanıcılar, bu kadar çok tehdit oluşturabilen tarayıcı uzantılarının indirmeye değer olup olmadığını merak edebilirler. Ben de aktif bir tarayıcı uzantıları kullanıcısıyım ve eklentilerin çevrimiçi deneyimi iyileştirdiğine inanıyorum. Bazı uzantılar, örneğin şifre yöneticileri cihazları çok daha güvenli hale getirebilir. Burada geliştiricinin ne kadar saygın ve güvenilir olduğuna ve uzantının hangi izinleri istediğine dikkat etmek çok önemlidir. Tarayıcı uzantılarının güvenli kullanımına yönelik tavsiyelere uyarsanız, herhangi bir tehditle karşılaşma riskiniz minimum düzeyde olacaktır.”

Masum görünen tarayıcı uzantılarının taşıdığı tehlikeler hakkında daha fazla bilgi edinmek için Securelist raporunu okuyabilirsiniz.

Kendinizi tarayıcı uzantılarında saklanan tehditlerden korumak için Kaspersky şunları öneriyor:

  • Yazılım indirmek için yalnızca güvenilir kaynakları kullanın. Kötü amaçlı yazılımlar ve istenmeyen uygulamalar genellikle üçüncü taraf kaynaklar aracılığıyla dağıtılır ve burada bunların güvenliğini kimse resmi web mağazalarının yaptığı gibi kontrol etmez. Bu uygulamalar, kullanıcının haberi olmadan kötü amaçlı veya istenmeyen tarayıcı uzantıları yükleyebilir ve diğer kötü amaçlı faaliyetleri gerçekleştirebilir.
  • Uzantılar, tarayıcılara ekstra işlevler ekler ve bunun için çeşitli kaynaklara ve izinlere erişim gerektirir. Bunları kabul etmeden önce eklenti isteklerini dikkatlice inceleyin.
  • Tek seferde kullandığınız uzantı sayısını sınırlayın ve yüklü uzantılarınızı düzenli aralıklarla gözden geçirin. Artık kullanmadığınız veya tanımadığınız uzantıları kaldırın.
  • Kanıtlanmış bir güvenlik çözümü kullanın. Kaspersky Internet Security‘de yer alan özel tarama fonksiyonu, internet takibinden kaçınmanıza ve tehditlerden korumanıza yardımcı olur.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Yorum yapabilmek için giriş yapmalısınız.

SON DAKİKA HABERLERİ

GÜNDEM

10 gün önce

AK Parti Mardin’de Ramazan Ayını birlik ve beraberlik içinde geçiriyor

GÜNDEM

10 gün önce

5 kanser ilacı daha geri ödeme listesine alındı

GÜNDEM

10 gün önce

Yusuf Alemdar Bakan Yumaklı ile 3 projeyi görüştü

GÜNDEM

10 gün önce

Büyükşehir Mobil Aşevi iftarda vatandaşın yanında

EĞİTİM

10 gün önce

Selçuklu Belediyesi’nden Öğrencilere Sıfır Atık Eğitimi

SPOR

10 gün önce

Anadolu Efes, Basketbol Gelişim Merkezi’nde Virtus Bologna ile Karşılaşacak

SPOR

10 gün önce

Oryantiringde İnegöl Belediyespor Rüzgarları Esti

GÜNDEM

10 gün önce

Bursa Nilüfer’de çiftçiye örnek olacak

GÜNDEM

10 gün önce

MEB’den ‘yapay zekâ’ hamlesi

GÜNDEM

10 gün önce

Burhaniye Belediyesi ile Tüm Belediye ve Yerel Yönetim Hizmetleri Emekçileri Sendikası (TÜM BEL-SEN) arasında sözleşme imzalandı.

GÜNDEM

10 gün önce

İnegöl’de Güvenli Yaşamın Adımları Atılıyor

GÜNDEM

10 gün önce

Atatürk’ün Antalya’ya gelişinin 95. yılı kutlandı

GÜNDEM

10 gün önce

Büyükşehir’den leylek yuvasına güvenli dokunuş

MAGAZİN YILDIZLARI

10 gün önce

Şehrin Tiyatrosu “Maviydi Bisikletim” Oyunu ile Ataşehir’de

MAGAZİN YILDIZLARI

10 gün önce

Gölcük Belediyesi tarafından geleneksel hale getirilen Ramazan Ayı Çocuk Şenliği, çocuklara eğlence dolu anlar yaşatıyor.

MAGAZİN YILDIZLARI

10 gün önce

Mezar taşları, Türk kültürünün eşsiz sanat eserleri

EKONOMİ

10 gün önce

QNB Leasing ve IFC’den Yeşil Dönüşüme Güçlü Destek

GÜNDEM

10 gün önce

Edirne’de engelli bireylere destek projesi!

GÜNDEM

10 gün önce

Çevre Şehircilik’e 78 Uzman Yardımcısı alınacak

GÜNDEM

10 gün önce

MSB: Son bir haftada 26 terörist etkisiz!