"Chrome" mağazasında 7 ildir gizlənən təhlükə: Pulla satılan əlavələr casus çıxdı

Redaktor

26.12.2025 22:44
72

"Chrome" mağazasında 7 ildir gizlənən təhlükə: Pulla satılan əlavələr casus çıxdı

İnternet brauzerləri müasir dünyada kompüter istifadəsi zamanı ən çox vaxt sərf edilən və demək olar ki, bütün şəxsi məlumatların etibar edildiyi proqram təminatlarının başında gəlir. "Google Chrome" kimi nəhəng platformalar təhlükəsizlik boşluqlarını bağlamaq üçün intensiv şəkildə çalışsa da, kiber hücumçular sistemə sızmaq üçün brauzer əlavələri kimi arxa qapılardan istifadə etməyə davam edir.

Valyuta.az xəbər verir ki, təhlükəsizlik tədqiqatçıları bu yaxınlarda "Chrome Web Mağazası"nda düz yeddi il ərzində gizlənməyi bacaran və istifadəçi trafikini gizli şəkildə hücumçulara ötürən iki təhlükəli əlavə aşkar edib. Qısa müddət əvvəl müəyyən edilən və “Phantom Shuttle” adı ilə təqdim olunan bu əlavələr zahirən sadə şəbəkə test aləti kimi görünsə də, əslində arxasında mürəkkəb məlumat oğurluğu mexanizmi gizlədib.

Xüsusilə xarici ölkələrlə işləyən və müxtəlif məkanlardan bağlantı sürətini yoxlamaq istəyən istifadəçilərə yönəlmiş bu əlavələr yalnız pulsuz proqramlar olmayıb. Hücumçular işi bir addım da irəli apararaq 2017-ci ildən mağazada mövcud olan bu alətlər üçün aylıq 1,40–13,60 ABŞ dolları arasında dəyişən abunə haqları da tələb edib. Ödəniş edən istifadəçilər isə bu xidmətlə yanaşı bütün internet trafiklərini birbaşa kiber cinayətkarların nəzarətində olan proksi serverlərə yönləndirmiş olub. Bu isə giriş məlumatlarından kredit kartı detallarına qədər bütün həssas informasiyaların üçüncü şəxslərin əlinə keçməsinə şərait yaradıb.

Araşdırmalar göstərir ki, hücumçular diqqət çəkməmək üçün olduqca ağıllı üsuldan istifadə edib. Əlavə istifadəçinin bütün trafikini nəzarətsiz izləmək əvəzinə, əvvəlcədən müəyyən edilmiş təxminən 170 “yüksək dəyərli” domeni nəzarətə götürüb. Bu siyahıya bulud xidmət panelləri, proqramçı platformaları, populyar sosial şəbəkələr və böyüklər üçün nəzərdə tutulmuş saytlar daxil edilib. Beləliklə, hücumçular lazımsız məlumat yığınları ilə məşğul olmaq əvəzinə yalnız işlərinə yarayan giriş məlumatlarına və şəxsi informasiyalara fokuslanıb. Yerli şəbəkələrin və idarəetmə mərkəzlərinin siyahıdan çıxarılması isə təhlükəsizlik proqramları tərəfindən aşkarlanma riskini xeyli azaldıb.

"Google" hadisənin ciddiliyinin üzə çıxmasından sonra hər iki əlavəni mağazadan silib. Hazırda axtarış nəticələrində bu əlavələrə dair hər hansı məlumat mövcud deyil. Bununla belə, baş verənlər əlavə ekosisteminin nə qədər kövrək ola biləcəyini bir daha nümayiş etdirib. 2025-ci ilin əvvəlindən bəri "Google Chrome"da cəmi səkkiz kritik sıfır-gün təhlükəsizlik boşluğu aşkarlansa da, bu cür əlavələr vasitəsilə həyata keçirilən hücumlar müdafiə xəttini daxildən yarır. Bu səbəbdən mütəxəssislər mənbəyi naməlum olan və ya az rəyə malik əlavələri quraşdırmazdan əvvəl istifadəçiləri iki dəfə düşünməyə çağırır.

Paşa Məmmədli

Paylaş

Şərhlər

Növbəti xəbər yüklənir...

Xəbər lenti

Bütün xəbərlər

İşsiz qalan bir milyon işçi: Bütün günah süni intellektin üstünə atıla bilərmi?

26.12.2025

Tesla səhmlərində minlərlə dollar zərərə səbəb olan 4 əsas səhv

26.12.2025

"Chrome" mağazasında 7 ildir gizlənən təhlükə: Pulla satılan əlavələr casus çıxdı

26.12.2025

O sizin dostunuz deyil: ChatGPT haqqında 4 narahatedici fakt

26.12.2025

Bütün şirkətlər işçilərə bonus verə bilər?

26.12.2025

Mark Kuban yeni məzunlara böyük şirkətlər əvəzinə kiçik bizneslərdə işləməyi tövsiyə edir

26.12.2025

Azərbaycanda viski istehsalı 48% azalıb

26.12.2025

Çin bağlantılı yeni təhdid qrupu: Bulud xidmətlərini casusluq üçün istifadə edirlər

26.12.2025

"Apple" uğursuz "iPhone"a daha bir şans vermək qərarına gəldi

26.12.2025

200 milyon istifadəçisi olan kripto pulqabı hekləndi - 7 milyon dollarlıq itki

26.12.2025

"Tesla" qapı tutacaqları böhranı dərinləşir: İlon Mask hər şeydən xəbərdar idimi?

26.12.2025

“Azərenerji” Ələtlə bağlı 8 milyonluq tender elan etdi

26.12.2025

Sadə ideyadan yaranan milyard dollarlıq biznes

26.12.2025

2026-cı ildə bu ölkələrə səyahət bahalaşacaq - SƏBƏB

26.12.2025

Nazir: AZAL təyyarəsi ilə bağlı cinayət işinə xitam verilməsi bizdə çox ciddi suallar doğurur

26.12.2025

Ceyhun Bayramov: Hazırda 5 ölkə ilə vizanın ləğvi üçün işlər aparılır

26.12.2025

İpoteka və Kredit Zəmanət Fondu ilə bağlı Prezident sərəncam imzaladı

26.12.2025

Bakıda obyekt icarəsinin baha və ucuz olduğu ərazilər - QİYMƏTLƏR

26.12.2025

Azərbaycanı 14 mindən çox işsiz ziyarət edib

26.12.2025

Bakı Fond Birjasının İdarə Heyətində yeni TƏYİNAT

26.12.2025

Məzənnə

Yüklənir...