Gizli kötü amaçlı kod – 119 tarayıcı uzantısı kaldırıldı

Gizli kötü amaçlı kod

Microsoft 119 tehlikeli tarayıcı uzantısını kaldırıyor


30 Haziran 2026 – 15:48Okuma süresi: 2 dakika

imago görselleri 0786227781Resmi büyüt

Bilgisayardaki kötü amaçlı kod: Edge'in yanı sıra diğer tarayıcılar da etkilenebilir. (Kaynak: Zoonar/imago)

119 Edge uzantıları zararsız görünür ancak kurulumdan günler sonra kötü amaçlı kod yükler. Diğer tarayıcıların kullanıcıları da etkilenebilir.

Microsoft Edge tarayıcısı için toplu olarak 2,6 milyona kadar yüklenen 119 kötü amaçlı uzantıyı kaldırdı. Şirket daha önce en az 2021'den beri yürütüldüğünü söylediği bir kampanyayı ortaya çıkarmıştı. İlk olarak uzman portalı “golem.de” bunu bildirdi.

Microsoft Edge güvenlik ekibinin güvenlik araştırmacılarının raporuna göre, uzantılar günlük hayatta kullanılan yaygın araçlar gibi görünüyordu: reklam engelleyiciler, anonim gezinme için VPN hizmetleri, çevirmenler veya video indirmeye yönelik programlar. Reklamı yapılan amaçlara hizmet ettiler ve gerçek incelemeler topladılar. Kurulumdan yalnızca birkaç gün sonra gizli kötü amaçlı kod indirdiler.

  • Güncellediğinizden emin olun: Google, Chrome'daki 33 güvenlik açığını kapattı
  • WinRAR boşluğu: Bilgisayar korsanları saldırmaya devam ediyor; işte kendinizi nasıl koruyacağınız

Microsoft, 119 uzantıyı, bunları 90'dan fazla geliştirici hesabına yayan tek bir saldırgana bağlıyor. Şirket, 2,6 milyona kadar kurulum sayısının bir üst sınır olduğunu ve gerçekten zarar görenlerin sayısı olmadığını vurguluyor: kötü amaçlı kod her kurulumda çalıştırılmıyor.

Resimlerde ve yazı tiplerinde gizli kötü amaçlı kod

Kampanyanın adı StegoAd, merkezi teknolojisini ifade ediyor. Kötü amaçlı kod, görünüşte zararsız olan resim ve yazı tipi dosyalarında bulunuyordu. Uzmanlar bu sürece “steganografi” adını veriyor: Veriler bir dosyada öyle bir şekilde gizleniyor ki ne insan ne de otomatik kontrol programı olağandışı herhangi bir şeyi tespit edemiyor.

Güvenlik kontrolleri sırasında dikkat çekmemek için uzantılar kurulumdan sonraki üç ila beş gün boyunca devre dışı kaldı. Tarayıcıda açık geliştirici araçları, yani bir analiz belirtisi tespit ederlerse bu duraklamayı uzattılar.

Bazı varyantlarda, kötü amaçlı kod yalnızca yaklaşık on kurulumdan birinde çalışıyordu. Microsoft araştırmacıları, kampanyayı ekibin bugüne kadar karşılaştığı “en karmaşık kötü amaçlı uzantı kampanyalarından biri” olarak tanımlıyor.

Reklam dolandırıcılığından daha fazlası

Kullanıcıların özellikle fark ettiği şey reklam sahtekarlığıydı. Uzantılar, web sitelerinde ek reklamlar gösterdi ve aşağıdaki gibi perakendecilerden satın alımları yönlendirdi: AmazonEbay ve Aliexpress kendi ortak bağlantıları aracılığıyla komisyonların saldırganlara akmasını sağladı.

Microsoft'a göre, indirilen kod aynı zamanda Google hesapları, çevrimiçi bankacılık ve WordPress web sitesi yazılımı gibi erişim verilerine de erişiyor. Ayrıca saldırganların daha fazla kötü amaçlı kod yükleyebileceği bir arka kapı, yani gizli erişim de açtı.

Chrome ve Firefox için de notlar

Edge'i kullanmasanız bile mutlaka güvende değilsiniz. Microsoft, kampanyanın teknik tanımlayıcılarını yayınladı ve bunun Chrome için de geçerli olduğunu belirtti. Firefox ve diğer tarayıcıların bunu aktarmasına izin verin.

Edge kullanan herkes yüklü uzantıları edge://extensions adresinde görüntüleyebilir ve bunları Microsoft raporundaki etkilenen 119 tanımlayıcının listesiyle karşılaştırabilir. Edge bir uzantıyı kaldırmadan kendisi kaldırdıysa bu da bir gösterge olarak kabul edilir. Bir isabet meydana gelirse, önemli hesapların şifrelerini değiştirmenizi, bilinmeyen cihazlardaki son girişleri kontrol etmenizi ve iki faktörlü giriş ayarlamanızı öneririz.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir