Sırbistan'dan Siber Güvenlik Uyarısı Google Chrome Eklentileri Veri Çalıyor
23 April 2026, 13:30
Editör: Gazete.rs
Siber güvenlik şirketi Socket, kullanıcı verilerini çalan ve arka planda ek zararlar veren 100'den fazla Google Chrome eklentisini tespit ettiğini bildirdi. Şirket, tüm bu eklentilerin arkasında aynı saldırgan grubun olduğunu belirtti.
Tarayıcı eklentileri, internette gezinirken ek işlevlere hızlıca erişim sağlamanın pratik bir yolu olarak bilinmektedir. Özellikle Chrome gibi popüler tarayıcılarda kolayca bulunabilmektedir. Ancak yeni eklentileri kurarken dikkatli olmak gerektiği, bunların her zaman göründükleri gibi olmayabileceği vurgulandı.
Socket şirketinin yakın zamanda yaptığı keşif endişe verici bir örnek teşkil etmektedir. Araştırmacılar Nisan 2026'da, kullanıcılar için ciddi tehdit oluşturabilecek 108 Google Chrome eklentisi belirlediklerini kaydetti. Bu eklentilerin farklı programlar olarak kendilerini gösterdiği ve beş farklı yayıncının adı altında dağıtıldığı açıklandı.
Socket'e göre, tüm eklentilerin arkasında aynı siber suçlu grubunun olduğu belirtildi. Saldırganların kimliğinin tam olarak bilinmediği ancak eklentilerin kaynak kodundaki bazı unsurların Rusça dilini işaret ettiği aktarıldı. Tüm eklentilerin aynı iletişim altyapısına veri gönderdiği ve kullanıcı verilerini toplama, tarayıcıları reklam için kötüye kullanma ve kötü amaçlı kod çalıştırma gibi suç teşkil eden hedefleri olduğu vurgulandı.
Rapora göre, tespit edilen 108 eklentinin toplamda yaklaşık 20.000 indirmeye sahip olduğu ve bunun nispeten az sayıda kullanıcıyı etkilediği ifade edildi. Ancak tehdidin ciddi olduğu ve kurulum sayılarının hızla artabileceği kaydedildi. Güvenliği ihlal edilen tüm eklentilerin listesinin şirketin web sitesinde mevcut olduğu belirtildi.
En popülerleri arasında "Telegram Multi-Account", "Web Client for Telegram – Teleside" ve "Formula Rush Racing Game" eklentilerinin olduğu aktarıldı. Sonuncusu Google Hesabı verilerine erişirken, ilk ikisinin Telegram uygulamasından veri çaldığı ve ele geçirdiği belirtildi.
Bu eklentilerin Yana Project, GameGen, SideGames, Rodeo Games ve InterAlt gibi yayıncılardan geldiği ancak hepsinin aynı kaynaktan türediği açıklandı. Bu tehlikeli Chrome eklentilerinin toplu kimlik hırsızlığı için kullanıldığı, Telegram mesajlarını okuyabildiği ve hatta kontrol altına alabildiği, ayrıca 54 tanesinin çeşitli kötüye kullanımlar için evrensel arka kapılara sahip olduğu vurgulandı. Socket şirketi, kullanıcıların bu eklentileri derhal kaldırmaları gerektiğini belirtti.
Tüm Telegram oturumlarından, hem web'de hem de mobil cihazlarda, çıkış yapılması gerektiği de kaydedildi.
Haber Kaynağı ve Bilgilendirme
Bu haber, Sırbistan basınındaki gelişmeleri Türk okuyucusuna ulaştırmak amacıyla Gazete.rs editörleri tarafından www.blic.rs verileri kullanılarak özetlenmiş ve yorumlanmıştır.
Kaynak: Bu haber www.blic.rs kaynağından otomatik olarak çevrilmiştir.
Teknoloji Kategorisinden Son Haberler
Eski Nokia telefonunuz bugün daha değerli olabilir
1 day, 11 hours önce
Apple RAM krizi için çözüm arıyor
3 days, 7 hours önce
World of Tanks HEAT oyununda ilk sezon başlıyor - yeni tanklar, harita ve ajan …
3 days, 10 hours önce
RAM Memori Ürünlerinde Rekord Rekorluk Bekleniyor
3 days, 15 hours önce
ChatGPT flörtü öldürüyor mu? Belirsizler yapay zeka ile yazılmış mesajlara iste…
4 days, 5 hours önce
Google Haritaları'nda gizli bir özellik sayesinde geçmişe yolculuk yapabilirsin…
4 days, 8 hours önce
Çin, en güçlü süper bilgisayarların resmi TOP500 listesinde bir kez daha ilk sı…
6 days, 8 hours önce
Windows Güvenliği Tehdit Altında Bir Kullanıcının Frustrasyonu Sonucu
1 week, 2 days önce
Güney Kore Samsung Galaxy Z Fold8 ve Z Flip8 modellerinin beklenen fiyatları sı…
2 weeks, 1 day önce
Google Fotoğraflar'ı Unutun: İnternetsiz Çalışan Ücretsiz Android Galeri Uygula…
2 weeks, 1 day önce