CANLI · 1010 haber akışta Son güncelleme 06:59
2 Eylül 2026
Security · BleepingComputer

Chrome Web Store Uzantıları Kripto Para ve Tarayıcı Verilerini Çalıyor

Chrome ve Edge uzantıları, kripto para ve tarayıcı verilerini çalan kötü amaçlı altyapı yayıyor. Kullanıcılar dikkatli olmalı.

30 Ağustos 2026

Ne oldu?

Güvenlik araştırmacıları, Chrome Web Store ve Microsoft Edge eklenti mağazalarında barındırılan bazı uzantıların, kullanıcıların kripto para cüzdanlarını hedef alan ve tarayıcı verilerini (geçmiş, çerezler, oturum bilgileri) çalan bir kötü amaçlı yazılım altyapısına bağlı olduğunu tespit etti. Bu uzantılar, kurulduktan sonra arka planda çalışarak kullanıcının izni olmadan hassas verileri topluyor ve ayrıca ClickFix adı verilen sahte hata mesajları enjekte ederek kullanıcıları zararlı komutlar çalıştırmaya yönlendiriyor. Saldırganların bu altyapıyı nasıl bu kadar uzun süre gizleyebildiği kesin değil, ancak uzantıların güncellemeler yoluyla zararlı kod yüklediği düşünülüyor.

Neden önemli?

Bu durum, resmi mağazalarda yayınlanan uzantıların bile güvenli olmadığını gösteriyor. Kripto para cüzdanlarından para çalınması, doğrudan maddi kayıplara yol açabilir. Ayrıca tarayıcı geçmişi ve oturum bilgilerinin ele geçirilmesi, kimlik avı saldırılarına ve hesap ele geçirmelerine zemin hazırlayabilir. ClickFix yemleri, teknik bilgisi az olan kullanıcıları bile kandırarak sistemlerine zararlı yazılım bulaştırabilir. Bu tür saldırılar, bireysel kullanıcıların yanı sıra kurumsal ağlar için de ciddi bir tehdit oluşturuyor.

Kim veya ne etkileniyor?

Chrome ve Edge tarayıcılarını kullanan ve bu mağazalardan uzantı yükleyen tüm kullanıcılar etkilenme riski altında. Özellikle kripto para işlemleri yapanlar, çevrimiçi bankacılık kullananlar ve hassas verilere erişimi olan profesyoneller daha büyük risk altında. Ayrıca, bu uzantıların hangi kullanıcılara ulaştığı kesin olarak bilinmiyor; ancak mağaza indirme sayılarına göre binlerce kişinin etkilenmiş olabileceği tahmin ediliyor.

Ne yapılmalı?

Kullanıcılar, yüklü uzantılarını gözden geçirmeli ve gereksiz olanları kaldırmalı. Uzantıların izinlerini kontrol ederek aşırı yetki isteyenleri (örneğin tüm web sitelerinde veri okuma) kaldırmalı. Kripto para cüzdanları için donanım cüzdanı kullanmak veya tarayıcı uzantıları yerine resmi cüzdan uygulamalarını tercih etmek daha güvenli olabilir. Ayrıca, tarayıcıda oturum açtıktan sonra çerezleri düzenli temizlemek ve iki faktörlü kimlik doğrulamayı etkinleştirmek önerilir. Güvenlik araştırmacıları, bu tür saldırılara karşı tarayıcı güncellemelerini takip etmeyi ve bilinmeyen uzantılardan kaçınmayı tavsiye ediyor.

Kaynaklar

Güne dön