
Yakın tarihli bir ifşaatta, sqrx.com'dan siber güvenlik araştırmacıları Kötü amaçlı tarayıcı eklentilerinin meşru eklentileri taklit etmesini sağlayan ve kullanıcı güvenliği ve gizliliği için önemli riskler oluşturan karmaşık bir saldırı yöntemi ortaya çıkarıldı. Bu makalede, saldırı ve kendinizi zararlardan korumanıza yardımcı olacak bazı uyarı işaretleri açıklanacaktır.
Bu yeni teknik, kötü amaçlı bir web tarayıcısı uzantısının gerçek zamanlı olarak yüklü herhangi bir eklentiye dönüşmesini sağlar. Sahte uzantı, hedefin simgesinin, HTML açılır penceresinin ve iş akışlarının piksel mükemmelliğinde bir kopyasını oluşturur ve hatta gerçek uzantıyı geçici olarak devre dışı bırakır. Bu aldatmaca oldukça ikna edicidir ve kurbanların gerçek uzantıyla etkileşim kurduklarına inanmalarına neden olur.
Saldırı, Google Chrome, Microsoft Edge, Brave ve Opera gibi Chromium tabanlı web tarayıcılarını hedef alıyor. Kullanıcılar genellikle kolay erişim için uzantıları tarayıcının araç çubuğuna sabitliyor. Saldırganlar, yardımcı program kılığında çok biçimli bir uzantı yayınlayarak bu davranışı istismar ediyor. Eklenti, şüphe çekmemek için reklamı yapılan işlevselliği sağlarken, arka planda kötü amaçlı özellikleri etkinleştiriyor. Web kaynağı saldırısı adı verilen bir teknik kullanarak, belirli hedef uzantılarla ilişkili web kaynaklarının varlığını tarıyor.
Uygun bir hedef uzantı belirlendiğinde, kötü amaçlı uzantı, gerçek uzantının bir kopyasına dönüşür. Bu, kötü amaçlı uzantının simgesinin hedef uzantıyla aynı olacak şekilde değiştirilmesini ve gerçek eklentinin "chrome.management" API'si aracılığıyla geçici olarak devre dışı bırakılmasını ve araç çubuğundan kaldırılmasını içerir.
Toplanan kimlik bilgileri, tehdit aktörleri tarafından çevrimiçi hesapları ele geçirmek ve hassas kişisel ve finansal bilgilere yetkisiz erişim sağlamak için kötüye kullanılabilir. Bu saldırı, insanların görsel ipuçlarına güvenerek doğrulama yapma eğilimini istismar ederek son derece etkilidir. Aşağıdaki videoda, araştırmacılar bu saldırının bir kullanıcıyı 1Password parola yöneticisinde yeniden kimlik doğrulaması yapmaya nasıl yönlendirdiğini ve gizli anahtarınızın gerekliliğini (kesin bir şekilde emin olmadan yapmamanız gereken bir şey) gösteriyor.
Bu tür polimorfik uzantı saldırılarına karşı korunmak için kullanıcılar ve kuruluşlar aşağıdaki önlemleri göz önünde bulundurmalıdır:
Tarayıcı geliştiricileri ayrıca, ani uzantı simgesi ve HTML değişikliklerine kısıtlamalar getirerek veya en azından bu tür değişiklikler meydana geldiğinde kullanıcıları bilgilendirerek güvenlik önlemlerini artırmaya teşvik edilmektedir. Bu proaktif yaklaşım, polimorfik uzantı saldırılarıyla ilişkili riskleri azaltmaya yardımcı olabilir.
Siber güvenlik alanı gelişmeye devam ettikçe, polimorfik uzantı saldırıları gibi ortaya çıkan tehditlere karşı korunmak için bilgi sahibi olmak ve güçlü güvenlik uygulamalarını benimsemek hayati önem taşıyor.
Henüz kaydolmaya hazır değilsiniz, ancak daha fazla bilgi edinmek mi istiyorsunuz? CyberHoot demosunu izlemek, sorular sormak ve yenilikleri öğrenmek için aylık web seminerimize katılın. Kaydolmak için aşağıdaki Yeşil Kutuya tıklayın. İsterseniz, hissedebiliyorum!
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
OAuth token'ları, çalışanlar ayrıldığında, şifreler değiştiğinde veya uygulamalar kötü amaçlı yazılımlar kullanmaya başladığında geçerliliğini yitirmez. Güvenlik programınızın şunlara ihtiyacı var...
Daha fazla
Çoğu güvenlik açığı, gece saat 3'te kapüşonlu bir bilgisayar korsanının şifre kırmasıyla başlamaz. Kullanıcı adınız ve bir... ile başlar.
Daha fazla
Makale Güncellemeleri: 6 Mayıs 2026 itibarıyla, Google DeepMind, Microsoft, xAI dahil olmak üzere ABD'deki tüm büyük yapay zeka laboratuvarları...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
