Kripto Hırsızı 49 Chrome Uzantısı Google Web Mağazasından Silindi

Last updated:
Last updated:
Neden Cryptonews’e Güvenebilirsiniz?

On yılı aşkın süredir kripto para dünyasını kapsamlı bir şekilde takip eden Cryptonews, güvenebileceğiniz yetkin analizler sunar. Gazetecilikte ve analizde deneyimli ekibimiz, derin piyasa bilgilerini blockchain teknolojilerinin pratik testleriyle birleştirir. Gerçeklere dayalı doğruluk ve tarafsız raporlama konusunda katı editoryal yönergeleri koruyoruz; hem köklü kripto paralar hem de yeni projeler hakkında bilgilendirici içerikler sunuyoruz. Sektördeki uzun süredir varlığımız ve kaliteli gazeteciliğe olan bağlılığımız, Cryptonews'i dijital varlıklar dünyasında güvenilir bir kaynak haline getiriyor. Cryptonews hakkında daha fazla bilgi edinin.

Google, kullanıcıların kripto varlıklarını çalmak için kripto cüzdan uygulamaları gibi davranan bir dizi Chrome uzantısını sildi.

Kaynak: Adobe/Aleksei

Bilgisayar ve ağ güvenliği şirketi PhishFort ve MyCrypto‘nun kimlik avı önleme raporuna göre, dünyanın en popüler web tarayıcısı olan Google Chrome’daki 49 uzantı kripto cüzdan anahtarlarını çaldıkları gerekçesiyle Web Mağazası’ndan kaldırıldı.

Bunu nasıl yapıyorlar? Raporda, "sahtetarayıcı uzantılarını kullanıcılara iten ve tanınmış markaları Google Ads ve diğer kanallar üzerinden hedefleyen büyük kampanyalar" buldukları açıklandı. Uzantıların fonksiyonu aynı ancak markalama yeni ve hedeflenen kullanıcıya göre değişiklik gösteriyor. Yani, Ledger, Trezor, MyEtherWallet, MetaMask ve diğer büyük cüzdanlar gibi davranıyor ancak özel anahtarları, hatırlatıcıları ve diğer bilgileri çalmak için kötü amaçlı kod içeriyorlar. Uzantı, gerçek bir cüzdan uygulaması gibi davranır, ancak herhangi bir gizli bilgi girildiğinde kullanıcı varsayılan görünümle karşılaşırken, bilgiler dolandırıcı tarafından kontrol edilen sunucuya gönderiliyor. Böylece ya kullanıcı tekrar tekrar gizli bilgilerini gönderiyor ya da uygulamayı kaldırarak fonlar suyunu çekene kadar onu aklından çıkarıyor, bu noktada ise zaten uygulama mağazadan kaldırılıyor.

Rapor, yüksek ihtimalle saldırganın hırsızlıkları otomatikleştiremediği ya da yalnızca yüksek değerli hesaplarla ilgilendiği için fonların hemen çalınmadığını açıkladı. Şirketler, 49 bağlantıdan her birinin aynı kişi tarafından ve muhtemelen "Rusyalı bir aktör" tarafından yaratılmış olabileceği sonucuna vardı.

Dolandırıcı hala bu uzantılardan daha fazlasını yapma özgürlüğüne sahip ve rapor, kullanıcıların şüpheli uzantıları bildirmesi gerektiği konusunun altını çizerken, aynı zamanda nasıl güvende kalabileceklerine yönelik önerilerde de bulundu.

MyEtherWallet kullanıcılarını hedef alan kötü amaçlı bir uzantının nasıl çalıştığına göz atabilirsiniz.

Daha Fazla Makale

Endüstri Sohbetleri
Stellar’ın Yükselişi Başlıyor mu? Analistlerden XLM İçin 1 Dolar Tahmini
Zehra Ahmed
Zehra Ahmed
2025-03-21 18:39:01
News
ABD Hazine Bakanlığı Tornado Cash’e Yönelik Yaptırımları Resmen Kaldırdı
Ufuk Toprak
Ufuk Toprak
2025-03-21 15:31:19
Crypto News in numbers
editors
Yazarlar Listeri + 66 Daha Fazla
2M+
Dünya Genelinde Aylık Aktif Kullanıcı
250+
Rehberler ve İnceleme Yazıları
8
Piyasadaki Yıllar
70
Uluslararası Yazar Ekibi