Chrome-da 108 zərərli genişlənmə ilə böyük kiberhücum aşkar edilib
İstifadəçilərin şəxsi məlumatlarını hədəf alan genişmiqyaslı kiberhücum kampaniyası çərçivəsində Chrome üçün hazırlanmış 108 zərərli genişlənmə (extension) aşkar edilib.
20 min istifadəçi məlumatları risk altında
Məlumata görə zərərli genişlənmələr təxminən 20 min istifadəçiyə təsir edib və əsas məqsəd Google hesablarına və Telegram sessiya məlumatlarına giriş əldə etmək olub.
Tətbiqlər özlərini oyunlar, utilitilər və müxtəlif alətlər kimi təqdim edərək istifadəçiləri aldatmaqla yayılıb.
Məlumatların oğurlanması və gizli infrastruktur
Aşkar edilən genişlənmələrin 5 saxta tərtibatçı (Yana Project, GameGen, SideGames, Rodeo Games, InterAlt) tərəfindən yayıldığı bildirilir. Bu əlavələr məlumatları 144.126.135.238 IP ünvanında yerləşən idarəetmə serverinə ötürüb.
Bəzi genişlənmələr Google OAuth vasitəsilə istifadəçilərin e-poçt, ad və profil məlumatlarını oğurlayıb, digərləri isə brauzer daxilində aktiv sessiyaları ələ keçirmək üçün arxa plan kodları işlədib.
Hücum mexanizmləri
Bəzi zərərli əlavələr açılış zamanı avtomatik olaraq şübhəli URL-ləri işə salır, digərləri isə Telegram sessiyalarını hər 15 saniyədən bir manipulyasiya edir.
Eyni zamanda bəzi genişlənmələrin YouTube və TikTok səhifələrinə müdaxilə edərək reklam yönləndirmələri və skript inyeksiyası həyata keçirdiyi müəyyən edilib.
İstifadəçilər üçün risklər
Mütəxəssislər bildirir ki, bu cür hücumlar brauzer daxilində tam hesab ələ keçirilməsi, sessiya oğurluğu və istifadəçi məlumatlarının real vaxtda izlənməsi kimi ciddi risklər yaradır.
Chrome genişlənmələri vasitəsilə həyata keçirilən bu tip hücumlar xüsusilə təhlükəlidir, çünki istifadəçi etibarlı görünən əlavələrə icazə verdiyi üçün müdafiə mexanizmləri çox vaxt yan keçilir.
Tövsiyə edilən tədbirlər
İstifadəçilərə brauzer genişlənmələrini yoxlamaq, şübhəli əlavələri silmək və Google hesablarında icazə verilmiş tətbiqləri yenidən nəzərdən keçirmək tövsiyə olunur.
Əlavə olaraq Chrome istifadəçilərinə gücləndirilmiş təhlükəsizlik rejimini aktivləşdirmək və Telegram hesablarından bütün cihazlarda çıxış etmək məsləhət görülür.
Nəticə
Mütəxəssislər bu hadisəni brauzer əsaslı kiberhücumların artan tendensiyası kimi qiymətləndirir və istifadəçilərin genişlənmə seçimində daha diqqətli olmasını vacib hesab edirlər.
Teqlər: