Ana SayfaDijital GüvenlikSahte VPN Chrome Uzantıları 1,5 Milyon Kez Yüklendi

Sahte VPN Chrome Uzantıları 1,5 Milyon Kez Yüklendi

Yayımlandı:

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img
  • Chrome’da kötü niyetli VPN uzantıları, video oyunlarının korsan kopyalarıyla yayılıyor ve 1,5 milyon defa indirildi.
  • ReasonLabs’in bildirdiğine göre Google uzantıları kaldırdı ancak çok sayıda kullanıcı etkilendi.
  • Bu uzantılar, gerçek bir VPN gibi davranarak zararlı işlemleri gizlice gerçekleştiriyor ve özellikle Doğu Avrupa’da yaygın.

Tarayıcı korsanları, para iadesi hack araçları ve veri hırsızları olarak kullanılan kötü niyetli üç Chrome uzantısı, VPN (Sanal Özel Ağlar) bulaşmış gibi görünerek 1,5 milyon kez indirildi. ReasonLabs’in tespitlerine göre bu uzantılar, popüler video oyunlarından Grand Theft Auto, Assassins Creed ve The Sims 4 gibi korsan kopyalarının dağıtıldığı torrent sitelerine gizlenmiş bir yükleyici aracılığıyla yayılıyor. Google’a bildirilen bulgular üzerine teknoloji devi, zararlı uzantıları Chrome web mağazasından kaldırdı. Ancak bu uzantılar toplamda 1,5 milyon indirme sayısına ulaşmış durumda.

Özellikle, kötü niyetli uzantılar arasında netPlus (1 milyon indirme), netSave ve netWin (500.000 indirme) bulunuyor. Bunlar çoğunlukla Rusya, Ukrayna, Kazakistan ve Belarus gibi ülkelerde görülüyor. Bu durum, kampanyanın Rusça konuşan kullanıcıları hedef aldığı izlenimi uyandırıyor.

Zaman içinde netPlus yayılımları (ReasonLabs)

ReasonLabs, 60MB ile 100MB arasında değişen boyutlarda bir elektron uygulaması olan kötü niyetli yükleyici dosyasını teslim eden binlerce farklı torrent dosyası keşfetti. VPN uzantılarının zorla ve otomatik olarak yüklendiği, kayıt defteri seviyesinde gerçekleştiği ve kurbanın herhangi bir işlem yapması gerektirmediği belirtiliyor.

AV kontrolü (ReasonLabs)

Uygulama, bulaşmış makinedeki antivirüsleri kontrol ediyor. Ardından Google Chrome’a netSave’i ve Microsoft Edge’e netPlus’ı yüklüyor. Kötü niyetli uzantılar, gerçek bir VPN kullanıcı arayüzüne benzer özellikler ve ücretli abonelik seçenekleri sunarak gerçeklik hissi yaratıyor. Yapılan kod analizi, uzantının “sekmeler”, “depolama”, “proxy”, “webRequest”, “webRequestBlocking”, “declarativeNetRequest”, “komut dosyası oluşturma”, “alarmlar”, “çerezler”, “activeTab”, “yönetim” ve “ekran dışı” erişimine sahip olduğunu gösteriyor.

ReasonLabs, “offscreen” izninin kötüye kullanılmasının, kötü amaçlı yazılımın Offscreen API aracılığıyla komut dosyaları çalıştırmasına ve web sayfasının mevcut DOM’u (Belge Nesne Modeli) ile gizlice etkileşime girmesine olanak tanıdığına dikkat çekiyor.

Derleyen: Ayça Ayaz

Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol

Son Eklenenler

OpenAI, AB’deki ChatGPT Metinlerine Görünmez Filigran Ekliyor: textGrain Nasıl Çalışıyor?

OpenAI, AB Yapay Zekâ Yasası uyarınca Avrupa'daki ChatGPT ve Codex çıktılarına "textGrain" adlı görünmez bir filigran eklemeye başlıyor. Sistem kelime seçimlerine istatistiksel bir iz bırakıyor; API tarafında ise özellik 5 Ekim'den itibaren dünya genelinde isteğe bağlı olarak açılabiliyor.

GaaS Modeli ve Mikro-Ödemeler: Yaratıcılığın Sonu mu?

GaaS modeli, son yıllarda video oyun dünyasını köklü bir kabuk değişimine sürükledi. Eskiden bir kutu oyun alır, konsolumuza takar ve macerayı baştan sona keyifle yaşardık. Hikâye bittiğinde ise oyunla bağımız biter, tatmin dolu bir hisle yeni yapıma geçerdik. Şimdilerde ise büyük stüdyolar bambaşka bir rota çiziyor. Artık biten oyunlar yerine hayatımızın merkezine kurulan, hiç tükenmeyen yapımlar istiyorlar.

Günün Özeti – 5 Ekim

Claude'da ses verisi izni, Googlebook'larda uygulama uyumu, ChatGPT'de görsel reklam ve gününün öne çıkan teknoloji haberleri.

ABD’li Yetkililer Nvidia’yı Sorguluyor: Çin’e Yapay Zekâ Çipi Kaçakçılığında Uyarı İşaretleri Neden Gözden Kaçtı?

Bloomberg'in araştırmasına göre Nvidia'nın yapay zekâ çipleri ABD ihracat kısıtlamalarına rağmen Çin'e ulaşmaya devam ediyor. Washington, şirketin kaçakçılık vakalarındaki uyarı işaretlerini neden kaçırdığını öğrenmek istiyor. Nvidia ise kaçakçılığın söz konusu olamayacağını savunuyor.

Buna benzer diğer içerikler

OpenAI, AB’deki ChatGPT Metinlerine Görünmez Filigran Ekliyor: textGrain Nasıl Çalışıyor?

OpenAI, AB Yapay Zekâ Yasası uyarınca Avrupa'daki ChatGPT ve Codex çıktılarına "textGrain" adlı görünmez bir filigran eklemeye başlıyor. Sistem kelime seçimlerine istatistiksel bir iz bırakıyor; API tarafında ise özellik 5 Ekim'den itibaren dünya genelinde isteğe bağlı olarak açılabiliyor.

GaaS Modeli ve Mikro-Ödemeler: Yaratıcılığın Sonu mu?

GaaS modeli, son yıllarda video oyun dünyasını köklü bir kabuk değişimine sürükledi. Eskiden bir kutu oyun alır, konsolumuza takar ve macerayı baştan sona keyifle yaşardık. Hikâye bittiğinde ise oyunla bağımız biter, tatmin dolu bir hisle yeni yapıma geçerdik. Şimdilerde ise büyük stüdyolar bambaşka bir rota çiziyor. Artık biten oyunlar yerine hayatımızın merkezine kurulan, hiç tükenmeyen yapımlar istiyorlar.

Günün Özeti – 5 Ekim

Claude'da ses verisi izni, Googlebook'larda uygulama uyumu, ChatGPT'de görsel reklam ve gününün öne çıkan teknoloji haberleri.