Bu siteyi kullanarak, aşağıdaki şartları kabul etmiş olursunuz: Gizlilik Politikası ve Kullanıcı Sözleşmesi.
Kabul Et
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
  • Ana Sayfa
  • Bilim
    BilimDaha Fazlasını Göster
    Yapay Zeka, Dünya'nın Merkezinde 6 Yeni Yapı Keşfetti
    Yapay Zeka, Dünya’nın Merkezinde 6 Yeni Gizemli Yapı Keşfetti
    5 Dk. Okuma Süresi
    Kuantum Bilgisayarlar Şifrelemeyi Kıracak mı? Güvenliğin Geleceği
    Kuantum Bilgisayarlar Şifrelemeyi Kıracak mı? Veri Güvenliğinin Geleceği
    7 Dk. Okuma Süresi
    Yeni Simülasyonlar Kanıtladı: Dünya Kozmik Bir Tesadüf Değil
    Yeni Simülasyonlar Dünya’nın Oluşumunun Rastlantısal Olmadığını Ortaya Koydu
    3 Dk. Okuma Süresi
    1,7 Milyar Yıllık Mikrofosiller Karmaşık Yaşamın Başlangıcını Gösteriyor
    1.7 Milyar Yıllık Fosiller, Uzaydaki Kompleks Yaşamın Sırrını Çözebilir
    3 Dk. Okuma Süresi
    NASA Keşfetti: Başıboş Gezen Dev Kara Delik Yıldızı Yuttu
    NASA’nın Swift Uydusu, Galaksi Sınırlarında Yıldız Yutan “Gezgin” Kara Delik Tespit Etti
    5 Dk. Okuma Süresi
  • Mobil
  • Oyun
    OyunDaha Fazlasını Göster
    Oyun Bilgisayarı İçin 16 GB RAM Yeterli mi? 2026 RAM Rehberi
    Oyun Bilgisayarında 16 GB RAM Hala Yeterli mi? 2026 Sistem Toplama Rehberi
    9 Dk. Okuma Süresi
    GTA 6 Oynanış Detayları: Senaryo, Devasa Harita ve Yeni Suç Sistemi
    GTA 6 Oynanış Detayları: 80 Saatlik Senaryo, Devasa Harita ve Yeni Suç Ekosistemi
    8 Dk. Okuma Süresi
    Xbox Fiziksel Oyunları Dijitale Çeviren Özelliğini Duyurdu
    Xbox, Fiziksel Oyunları Dijitale Dönüştüren Yeni Özelliğini Duyurdu
    4 Dk. Okuma Süresi
    DLSS 3 ve FSR 3 Arasındaki Gecikme Farkları ve En İyi FPS Ayarları
    AAA Oyunlarda Görüntü Yükseltme: DLSS 3 ve FSR 3 Gecikme Farkları
    5 Dk. Okuma Süresi
    Modern Warfare 4 TTK Güncellemesi: Meta Silahlara Nerf Geldi
    Modern Warfare 4 Betasında TTK Dengesi Değişti: Meta Silahlara Nerf Geldi
    3 Dk. Okuma Süresi
  • Sosyal Medya
  • Yapay Zeka
    Yapay ZekaDaha Fazlasını Göster
    Meta Muse Spark 1.3 ile OpenAI ve Anthropic'e Rakip Oluyor
    Meta’dan OpenAI ve Anthropic’e Doğrudan Rakip: Muse Spark 1.3 Yayınlandı
    5 Dk. Okuma Süresi
    Yapay Zeka Uzmanlara Güveni Sarstı: Uzmanlık Resesyonu
    Yapay Zeka Diplomalara Karşı: Uzmanlara Olan Güven Neden Azalıyor?
    5 Dk. Okuma Süresi
    Nvidia'dan 12.9 Milyar Dolarlık Hugging Face Satın Alması
    Nvidia, Açık Kaynak Yapay Zeka Platformu Hugging Face’i 12.9 Milyar Dolara Satın Alıyor
    5 Dk. Okuma Süresi
    Gemini Spark ile Tarayıcı Otomasyonu Nasıl Kurulur? Gelişmiş Rehber
    Tarayıcı Otomasyonunda Yapay Zeka: Gemini Spark ile Günlük İş Yükünü Hafifletme Rehberi
    8 Dk. Okuma Süresi
    Görme Engelliler İçin Yapay Zeka Destekli Navigasyon Uygulaması
    Harvard’dan Görme Engelliler İçin Otonom Yapay Zeka Uygulaması
    4 Dk. Okuma Süresi
  • Diğer
    • Akıllı Ev
    • Donanım
    • İnternet
    • İnceleme
    • Rehber
    • Yazılım
    • Web & Dijital Pazarlama
  • Kişiselleştir
    • Kişisel Haber Akışı
    • Kaydettiklerim
    • İlgi Alanlarım
    • Okuma Geçmişi
Abone ol
  • Oyun
  • Yapay Zeka
  • İnternet
  • Mobil
  • Sosyal Medya
  • Donanım
Cuma, Eyl 4, 2026
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital RehberTeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
Font ResizerAa
Arama
  • Menü
    • Ana Sayfa
    • Hakkımızda
  • Kategoriler
    • Akıllı Ev
    • Bilim ve Teknik
    • Donanım
    • İnceleme
    • İnternet
    • Mobil
    • Oyun
    • Rehber
    • Sosyal Medya
    • Web & Dijital Pazarlama
    • Yapay Zeka
    • Yazılım
  • Kişiselleştirme
    • Kaydettiklerim
    • Kişisel Haber Akışı
    • İlgi Alanlarım
    • Okuma Geçmişi
Takip Et

Ana Sayfa - İnternet - Chrome ve Edge Eklentilerinde Kripto Hırsızlığı: 80 Bin Kullanıcı Tehlikede

İnternet

Chrome ve Edge Eklentilerinde Kripto Hırsızlığı: 80 Bin Kullanıcı Tehlikede

Soket araştırmacıları, tarayıcıların otomatik güncelleme özelliğini kullanarak kripto cüzdanlarını boşaltan 19 zararlı Chrome ve Edge eklentisi tespit etti.

Ege Türkmen
Son Güncelleme: 4 Eylül 2026 02:50
Ege Türkmen
Paylaş
Chrome ve Edge Eklentilerinde Kripto Hırsızlığı: 19 Zararlı Araç
Paylaş

Siber güvenlik firması Socket araştırmacıları tarafından yürütülen yeni bir analiz, Google Chrome ve Microsoft Edge tarayıcılarında kripto para cüzdanlarını ve borsa kimlik bilgilerini hedef alan 19 zararlı eklentiyi gün yüzüne çıkardı. Toplamda 80 binden fazla aktif kullanıcıyı etkileyen ve “Superior” adı verilen bu siber casusluk ağı, tarayıcıların otomatik güncelleme mekanizmalarını kullanarak tamamen yasal ve güvenilir eklentileri birer siber silaha dönüştürüyor.

İçindekiler
Güvenilir Eklentiler Nasıl Silaha Dönüştü? (Tedarik Zinciri Saldırısı)Zararlı Yazılımın Teknik Mimarisi: CSP Kırma ve DOM EnjeksiyonuKripto Cüzdan Sahipleri İçin Risk HaritasıEklenti Mağazalarındaki Kör Nokta ve Güvenlik Stratejisi

Google’ın tarayıcı güvenliğini artırmak için devreye aldığı donanımsal Manifest V3 mimarisinin bile bu tür tedarik zinciri saldırılarına karşı nasıl yetersiz kaldığını gösteren bu vaka, yüklediğimiz üçüncü parti araçların arka planda ne kadar derin yetkilere sahip olduğunu bir kez daha kanıtlıyor.

Güvenilir Eklentiler Nasıl Silaha Dönüştü? (Tedarik Zinciri Saldırısı)

Zararlı eklenti ağının merkezinde, siber suçluların sıfırdan geliştirdiği 14 uzantının yanı sıra, yasal geliştiricilerden parayla satın aldıkları 5 popüler eklenti bulunuyor. Saldırganlar, kullanıcılara vadedilen temel işlevleri (sağ tık yasağı kaldırma, SEO istatistikleri, kripto fiyat takibi) ilk sürümlerde kusursuz bir şekilde sunarak organik bir güven ortamı inşa ediyor.

Kurban havuzu yeterli büyüklüğe ulaştığında ise arka plandaki senaryo değişiyor. Zararlı kod barındıran yeni bir güncelleme yayınlanarak, tarayıcının varsayılan otomatik güncelleme özelliği adeta bir truva atı gibi kullanılıyor. Bu saldırı vektörünün en yıkıcı örneği, 70 binden fazla Chrome ve 10 bin Edge kullanıcısına sahip olan “Enable Right Click & Copy — Smart Unlock + OCR” eklentisinde yaşandı. Orijinal ve dürüst bir organizasyondan satın alınan bu araç, tek bir gece güncellemesiyle on binlerce kullanıcının kripto cüzdanını doğrudan tehlikeye atan bir hırsızlık modülüne evrildi.

Bunlar da İlginizi Çekebilir

GitHub'da Sahte Yazılım Tehlikesi: 300 Depo Şifre Çalıyor
GitHub’da Büyük Tehlike: 300’e Yakın Sahte Yazılım Deposu Şifreleri ve Kripto Cüzdanlarını Çalıyor
Google'a AB'den 890 Milyon Euro'luk Rekor DMA Cezası
Avrupa Birliği’nden Google’a Rekor DMA Cezası: 890 Milyon Euro Fatura
Google Flow Music Spaces Yeni Güncellemeyle Müzik Stüdyosu Oldu
Google Flow Music Spaces Tam Kapsamlı Bir Yapay Zeka Müzik Stüdyosuna Dönüşüyor

Zararlı Yazılımın Teknik Mimarisi: CSP Kırma ve DOM Enjeksiyonu

Siber suçlular, tarayıcıların güvenlik duvarlarını aşmak için son derece modüler ve sessiz bir kod mimarisi (JavaScript enjeksiyonu) kullanıyor. Arka planda çalışan sistem, Komuta ve Kontrol (C2) sunucularıyla 5 dakikalık periyotlarla gizli bir WebSocket iletişimi kurarak zararlı modülleri bilgisayara indiriyor.

Eklenti, ilk iş olarak kullanıcının ziyaret ettiği sitelerdeki İçerik Güvenliği Politikası’nı (Content Security Policy – CSP) dinamik ağ kurallarıyla devre dışı bırakıyor. Çapraz site betik çalıştırma (XSS) saldırılarına karşı tarayıcının en büyük kalkanı olan CSP’nin çökmesiyle birlikte saldırganlar; MetaMask, Binance, OKX, Kraken gibi borsalarda veya Facebook, LinkedIn gibi platformlarda açık olan oturum çerezlerini (cookies) ve yetkilendirme token’larını anında çalabiliyor.

Sistem bununla da yetinmiyor; Ledger ve Trezor gibi fiziksel donanım cüzdanlarının web arayüzlerini birebir kopyalayan sahte pencereler (DOM Takeover) üretiyor. Kullanıcı resmi donanım cüzdanı sitesinde işlem yaptığını zannederken, aslında karşısına çıkan ve piksellerine kadar kopyalanmış sahte panele 12 veya 24 kelimelik kurtarma şifresini (seed phrase) kendi elleriyle giriyor.

Kripto Cüzdan Sahipleri İçin Risk Haritası

Türkiye’deki kripto para kullanıcıları, özellikle Binance, OKX ve MetaMask gibi hedeflenen platformları aktif olarak kullananlar için bu kampanya ciddi bir tehdit oluşturuyor. Eklenti mağazalarındaki kaldırma işlemleri, kullanıcının tarayıcısından eklentiyi otomatik olarak silmiyor; kötü amaçlı sürümü yüklemiş olanlar risk altında olmaya devam ediyor.

Önerilen güvenlik adımları:

  1. Yüklü eklentileri düzenli kontrol edin. Kullanmadığınız veya şüpheli görünen her eklentiyi kaldırın.
  2. Aşağıdaki eklenti kimliklerini tarayıcınızdan kontrol edin: Socket’in yayınladığı 19 eklenti kimliğini tarayıcınızın eklenti yönetimi sayfasında arayın. Özellikle “Enable Right Click & Copy – Smart Unlock + OCR” (ID: pkoccklolohdacbfooifnpebakpbeipc) eklentisini kontrol edin.
  3. Kripto cüzdanlarınızı gözden geçirin. Son dönemde beklenmedik işlemler görüyorsanız, ilgili borsa veya cüzdan sağlayıcısıyla iletişime geçin.
  4. Eklenti izinlerine dikkat edin. Bir eklenti, tüm web sitelerinde veri okuma ve değiştirme izni istiyorsa, bunun gerçekten gerekli olup olmadığını sorgulayın.
  5. Kurtarma ifadelerini asla bir web sitesine girmeyin. Donanım cüzdanı kurtarma ifadeleri yalnızca cihazın kendisinde veya resmi yazılımda kullanılır.

Zararlı uzantıların, eklentilerin listesi:

Uzantı Kimliği (ID)Uzantı Adı
pkoccklolohdacbfooifnpebakpbeipcEnable Right Click & Copy — Smart Unlock + OCR
fegckejpfnlmfgkfjpinlbgmeeijjkelRapidLens – Google Lens for Screen Search & Images
kdenlnncndfnhkognokgfpabgkgehoddQuickLens – Search Screen with Google Lens
jamminefolhgepgihbmcjjhgldbfcikpPassword Protect PDF
inmkjedjdhgpknjogbjomhnbgdccckkgAllow Copy – Select & Enable Right Click (Edge extension)
fcgdejjichpgfaaafflplhfijcnieopbPixelCheck
cfpnjdbpojpcongfaefcamjbaolpelcdCreative Library – Ad Spy Tool
aapdalkmclfaahehnmicbglkohkldhneWebsite Traffic Checker: MirrorSphere SEO Stats
dkdadldmiefjldmegbjbnhhfddnkhlhmSite Signal – Website Traffic & SEO Checker
fjmlhlkccegopebcllcmafahkmeejpphSEO Pulse Pro – Website Traffic & SEO Analyzer
iekoapohahgmogbagegmcgplbkikcgkePrivate Crypto News Reader
ahpnnnjbnfbhoikhohglpohnoocjcocoBlockfolio: Address Monitor
oeacadlaclegkkkdehjmiifnjhcekcljCrypto Rates & Fiat Converter
jmlgannjlbliikgcaieomgmcnfplgleaCrypto Alerter: Price Alarms & Volatility Warnings
lhmcajhgadanidbopgaoobjlldegjmkeDeFi Pulse Tracker
gfackggoapepdmnjnkblogdcjpgcjiakCrypto Price Badge: Quick Glance
hfijkbdkpidafdbeebnnkhfccildbcleMulti-Chain Explorer
pcngchfbfgejllcbhmeadjhiebebiomeLedgerLook: Wallet Checker
aodkjdeghbjiaienipfjkbpcikkacbcpMeta & Facebook Ad Library Spy — Save Ads, Finder, Downloader | FeedX-Ray

Eklenti Mağazalarındaki Kör Nokta ve Güvenlik Stratejisi

Eklenti mağazalarındaki bu el değiştirme taktiği, günümüz dijital güvenliğinin en büyük kör noktalarından biridir. Yıllardır sorunsuz kullandığınız bir SEO aracı veya ekran alıntısı uygulaması, geliştiricisi tarafından anonim bir alıcıya satıldığında Google veya Microsoft size herhangi bir sahiplik değişikliği bildirimi göndermez. Bir sonraki tarayıcı açılışınızda o masum eklenti, sessizce güncellenerek tüm klavye vuruşlarınızı kaydeden bir form hırsızına dönüşebilir.

Google Chrome mağazasındaki 18 zararlı eklenti tespit edilip kaldırılmış olsa da, siber suçluların kullandığı ağ altyapısı hala aktif ve Edge mağazasındaki bazı uzantılar varlığını sürdürmeye devam ediyor. Kripto para ticareti yapan, borsa hesaplarına giren veya şirket ağlarına bağlanan kullanıcıların; tarayıcılarında yalnızca mutlak surette ihtiyaç duydukları, açık kaynaklı veya kurumsal eklentileri barındırmaları şarttır.

Bir tarayıcı eklentisine “Tüm web sitelerindeki verilerinizi okuma ve değiştirme” izni vermek, dijital kimliğinizin ve finansal varlıklarınızın anahtarını o geliştiricinin sunucusuna kayıtsız şartsız teslim etmek demektir. Kullanmadığınız tüm araçları tarayıcınızdan kalıcı olarak temizlemek, alabileceğiniz en güçlü güvenlik önlemidir.

Paylaş
Facebook Whatsapp Whatsapp Telegram Copy Link Print
Yorum yapılmamış Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Son Yazılar

Chrome ve Edge Eklentilerinde Kripto Hırsızlığı: 19 Zararlı Araç

Chrome ve Edge Eklentilerinde Kripto Hırsızlığı: 80 Bin Kullanıcı Tehlikede

Ege Türkmen
Ege Türkmen
4 Eylül 2026
Yapay Zeka, Dünya'nın Merkezinde 6 Yeni Yapı Keşfetti

Yapay Zeka, Dünya’nın Merkezinde 6 Yeni Gizemli Yapı Keşfetti

Yiğit Demirtaş
Yiğit Demirtaş
4 Eylül 2026
VPN Gerçekten İnterneti Güvenli Hale Getiriyor mu? Detaylı Analiz

VPN Gerçekten İnterneti Güvenli Hale Getiriyor mu? Siber Güvenlik İllüzyonu

Ege Türkmen
Ege Türkmen
3 Eylül 2026

Bunlar da İlginizi Çekebilir

Cloudflare Kitesurf Tanıtıldı: Yapay Zekaya Özel Web Tarayıcısı
İnternet

Cloudflare’dan Yapay Zeka Ajanlarına Özel İlk Tarayıcı: Kitesurf

3 Dk. Okuma Süresi
Google Hesap Kurtarma Seçeneklerine Selfie Videosu Eklendi
İnternet

Google Hesap Kurtarmada Yeni Dönem: Alternatif Biyometrik Doğrulama

3 Dk. Okuma Süresi
YouTube Studio Yenilendi, İçerik Politikaları Sertleşti: Yapay Zeka Mercek Altında
İnternet

YouTube Studio Yenilendi, İçerik Politikaları Sertleşti: Yapay Zeka Mercek Altında

3 Dk. Okuma Süresi
Spotify AI Persona Rozetiyle Yapay Zeka Sanatçılarını Etiketleyecek
İnternet

Spotify’dan Sahte Profil Önlemi: Yapay Zeka Sanatçılarına Rozet ve Algoritma Kısıtlaması Geliyor

2 Dk. Okuma Süresi
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital RehberTeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
Takip Et
® 2026 Her Hakkı Saklıdır
  • Ana Sayfa
  • Hakkımızda
  • Künye
  • İletişim
  • Bilim ve Teknik
  • İnternet
  • Mobil
  • Oyun
  • Sosyal Medya
  • Yapay Zeka
  • Dijital Pazarlama
  • Çerez
  • KVKK
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?