Chrome Uzantılarına Siber Tuzak Kuruldu: 33 Adet Uzantı Üzerinden Kullanıcı Bilgileri Çalındı, Milyonlarca Cihaz Etkilendi! (Hemen Kaldırılması Gerekiyor)

Kimlik-avi-saldirisi

Google Chrome’daki 33 zararlı uzantının kimlik bilgilerini hedef aldığı ve milyonlarca cihazı etkilediği tespit edildi.

Google Chrome kullanıcıları için önemli bir güvenlik açığı tespit edildi. Chrome Web Mağazası’nda yer alan en az 33 tarayıcı uzantısının 18 aydır 2.6 milyondan fazla cihazdan veri topladığı ortaya çıktı.

Güvenlik ihlali, veri kaybı önleme aracı Cyberhaven uzantısının 24.10.4 güncellemesiyle başladı. Zararlı kod içeren bu sürüm 25 Aralık’tan 26 Aralık’a kadar yayında kaldı. Bu süre zarfında kötü amaçlı kodlar, tarayıcılara otomatik olarak yüklendi ve kullanıcıların Facebook ve ChatGPT gibi platformlardaki kimlik bilgileri hedef alındı.

Kimlik bilgileri ele geçirildi

Olayın uzantı geliştiricilerine gönderilen oltalama (phishing yöntemi) e-postalarıyla gerçekleştiği belirlendi. 24 Aralık’ta uzantılarının Google kullanım koşullarına uymadığına dair sahte bir e-posta gönderildi. E-postadaki bağlantıya tıklayan bir geliştiricinin kimlik doğrulama izni vermesiyle saldırganlar, uzantının kontrolünü ele geçirerek zararlı güncellemeyi yayına aldı.

Yapılan araştırmalar, saldırının yalnızca Cyberhaven uzantısıyla sınırlı kalmadığını, toplamda 33 uzantının etkilendiğini ortaya koydu. Bu uzantılardan bazılarının 1.46 milyon kez indirildiği belirlendi. Ayrıca Reader Mode uzantısının, Nisan 2023’ten bu yana süregelen başka bir saldırı kampanyasının parçası olduğu tespit edildi. İşte 33 zararlı uzantı:

İsimIDVersiyon
VPNCitynnpnnpemnckcfdebeekibpiijlicmpom2.0.1
Parrot Talkskkodiihpgodmdankclfibbiphjkfdenh1.16.2
Uvoiceoaikpkmjciadfpddlpjjdapglcihgdle1.0.12
Internxt VPNdpggmcodlahmljkhlmpgpdcffdaoccni1.1.1
Bookmark
Favicon
Changer
acmfnomgphggonodopogfbmkneepfgnh4.00
Castorusmnhffkhmpnefgklngfmlndmkimimbphc4.40
Wayin AIcedgndijpacnfbdggppddacngjfdkaca0.0.11
Search Copilot AI Assistant for Chromebbdnohkpnbkdkmnkddobeafboooinpla1.0.1
VidHelper
Video Downloader
egmennebgadmncfjafcemlecimkepcle2.2.7
AI Assistant – ChatGPT and Gemini for Chromebibjgkidgpfbblifamdlkdlhgihmfohh0.1.3
TinaMind – The GPT-4o-powered AI Assistant!befflofjcniongenjmbkgkoljhgliihe2.13.0
Bard AI chatpkgciiiancapdlpcbppfkmeaieppikkk1.3.7
Reader Modellimhhconnjiflfimocjggfjdlmlhblm1.5.7
Primus (prev. PADO)oeiomhmbaapihbilkfkhmlajkeegnjhe3.18.0
Cyberhaven security extension V3pajkjnmeojmbapicmbpliphjmcekeaac24.10.4
GraphQL
Network
Inspector
ndlbedplllcgconngcnfmkadhokfaaln2.22.6
GPT 4
Summary with OpenAI
epdjhgbipjpbbhoccdeipghoihibnfja1.4
Vidnoz Flex – Video recorder & Video sharecplhlgabfijoiabgkigdafklbhhdkahj1.0.161
YesCaptcha
assistant
jiofmdifioeejeilfkpegipdjiopiekl1.1.61
Proxy
SwitchyOmega (V3)
hihblcmlaaademjlakdpicchbjnnnkbo3.0.2
Reader Modellimhhconnjiflfimocjggfjdlmlhblm1.5.7
Tackker – online keylogger toolekpkdmohpdnebfedjjfklhpefgpgaaji1.3
AI Shop Buddyepikoohpebngmakjinphfiagogjcnddm2.7.3
Sort by Oldestmiglaibdlgminlepgeifekifakochlka1.4.5
Rewards
Search
Automator
eanofdhdfbcalhflpbdipkjjkoimeeod1.4.9
Earny – Up to 20% Cash Backogbhbgkiojdollpjbhbamafmedkeockb1.8.1
ChatGPT Assistant – Smart Searchbgejafhieobnfpjlpcjjggoboebonfcg1.1.1
Keyboard History Recorderigbodamhgjohafcenbcljfegbipdfjpk2.3
Email Huntermbindhfolmpijhodmgkloeeppmkhpmhc1.44
Visual Effects for
Google Meet
hodiladlefdpcbemnbbcpclbmknkiaem3.1.3
ChatGPT Applbneaaedflankmgmfbmaplggbmjjmbae1.3.8
Web Mirroreaijffijbobmnonfhilihbejadplhddo2.4
Hi AIhmiaoahjllhfgebflooeeefeiafpkfde1.0.0

Uzmanlar, kullanıcıların tarayıcı uzantılarını dikkatle incelemesini, şüpheli uzantıları kaldırmasını ve kimlik bilgilerini güncellemelerini öneriyor. Yaşanan bu olay ise tarayıcı uzantılarının güvenlik açıkları açısından risk teşkil edebileceğini bir kez daha gözler önüne serdi.

Kaynak :https://arstechnica.com/security/2025/01/dozens-of-backdoored-chrome-extensions-discovered-on-2-6-million-devices/

Yazı gezinmesi

Mobil sürümden çık