Sırbistan'dan Siber Güvenlik Uyarısı Google Chrome Eklentileri Veri Çalıyor
23 April 2026, 13:30
Editör: Gazete.rs
Siber güvenlik şirketi Socket, kullanıcı verilerini çalan ve arka planda ek zararlar veren 100'den fazla Google Chrome eklentisini tespit ettiğini bildirdi. Şirket, tüm bu eklentilerin arkasında aynı saldırgan grubun olduğunu belirtti.
Tarayıcı eklentileri, internette gezinirken ek işlevlere hızlıca erişim sağlamanın pratik bir yolu olarak bilinmektedir. Özellikle Chrome gibi popüler tarayıcılarda kolayca bulunabilmektedir. Ancak yeni eklentileri kurarken dikkatli olmak gerektiği, bunların her zaman göründükleri gibi olmayabileceği vurgulandı.
Socket şirketinin yakın zamanda yaptığı keşif endişe verici bir örnek teşkil etmektedir. Araştırmacılar Nisan 2026'da, kullanıcılar için ciddi tehdit oluşturabilecek 108 Google Chrome eklentisi belirlediklerini kaydetti. Bu eklentilerin farklı programlar olarak kendilerini gösterdiği ve beş farklı yayıncının adı altında dağıtıldığı açıklandı.
Socket'e göre, tüm eklentilerin arkasında aynı siber suçlu grubunun olduğu belirtildi. Saldırganların kimliğinin tam olarak bilinmediği ancak eklentilerin kaynak kodundaki bazı unsurların Rusça dilini işaret ettiği aktarıldı. Tüm eklentilerin aynı iletişim altyapısına veri gönderdiği ve kullanıcı verilerini toplama, tarayıcıları reklam için kötüye kullanma ve kötü amaçlı kod çalıştırma gibi suç teşkil eden hedefleri olduğu vurgulandı.
Rapora göre, tespit edilen 108 eklentinin toplamda yaklaşık 20.000 indirmeye sahip olduğu ve bunun nispeten az sayıda kullanıcıyı etkilediği ifade edildi. Ancak tehdidin ciddi olduğu ve kurulum sayılarının hızla artabileceği kaydedildi. Güvenliği ihlal edilen tüm eklentilerin listesinin şirketin web sitesinde mevcut olduğu belirtildi.
En popülerleri arasında "Telegram Multi-Account", "Web Client for Telegram – Teleside" ve "Formula Rush Racing Game" eklentilerinin olduğu aktarıldı. Sonuncusu Google Hesabı verilerine erişirken, ilk ikisinin Telegram uygulamasından veri çaldığı ve ele geçirdiği belirtildi.
Bu eklentilerin Yana Project, GameGen, SideGames, Rodeo Games ve InterAlt gibi yayıncılardan geldiği ancak hepsinin aynı kaynaktan türediği açıklandı. Bu tehlikeli Chrome eklentilerinin toplu kimlik hırsızlığı için kullanıldığı, Telegram mesajlarını okuyabildiği ve hatta kontrol altına alabildiği, ayrıca 54 tanesinin çeşitli kötüye kullanımlar için evrensel arka kapılara sahip olduğu vurgulandı. Socket şirketi, kullanıcıların bu eklentileri derhal kaldırmaları gerektiğini belirtti.
Tüm Telegram oturumlarından, hem web'de hem de mobil cihazlarda, çıkış yapılması gerektiği de kaydedildi.
Haber Kaynağı ve Bilgilendirme
Bu haber, Sırbistan basınındaki gelişmeleri Türk okuyucusuna ulaştırmak amacıyla Gazete.rs editörleri tarafından www.blic.rs verileri kullanılarak özetlenmiş ve yorumlanmıştır.
Kaynak: Bu haber www.blic.rs kaynağından otomatik olarak çevrilmiştir.
Teknoloji Kategorisinden Son Haberler
DJI Mic Mini'nin Yeni Versiyonu Geliyor: Detaylı Özellikleri İnternete Sızdı
3 hours, 49 minutes önce
Apple, iOS 27 ile büyük değişiklikler sunmaya hazırlanıyor ve yenilikleri duyur…
1 day, 2 hours önce
Genç Programcı Yirmi Yıllık Linux Hatasını Giderdi Cinsel Ayrımcılıkla Karşılaş…
1 day, 3 hours önce
Sırbistan'da Samsung Galaxy A Serisi Yeni Modeller Detaylı Olarak İncelendi
1 day, 9 hours önce
{
1 day, 18 hours önce
Sırbistan Medyası Huawei Watch GT Runner 2'yi Performansa Odaklı Buldu
1 day, 20 hours önce
Intel Yeni Nesil Uygun Fiyatlı İşlemcilerini Tanıttı Bütçe Dostu Dizüstü Bilgis…
1 day, 23 hours önce
Xiaomi'nin Yeni Uygun Fiyatlı Akıllı Telefonu Poco C81 Pro'nun Detayları Açıkla…
2 days, 1 hour önce
Galaxy S26 Anlık Anları Yakalamada Devrim Yaratıyor Yeni Nesil Kamerayı Tanıttı
2 days, 1 hour önce
Apple Katlanabilir Telefonun MagSafe Kablosuz Şarj Özelliği Belirsizliğini Koru…
2 days, 2 hours önce