Google Chrome tarayıcısının 100 binden fazla kullanıcısı, güvenlik araştırmacısı Wladimir Palant tarafından tespit edilen bir dizi zararlı eklenti nedeniyle ciddi bir tehdit altında bulunuyor. Bu eklentiler, tarayıcılara gizlice JavaScript kodu enjekte ederek reklam sahtekarlığı yapıyor ve potansiyel olarak kullanıcı verilerini çalma riski taşıyor. Uzmanlar, gizliliğinizi ve güvenliğinizi korumak için söz konusu eklentilerin derhal kaldırılmasını tavsiye ediyor.
Bu tehlikeli durum, AdBlock Plus’ın eski geliştiricisi olan Wladimir Palant’ın detaylı araştırmaları sonucunda ortaya çıktı. Palant, eklentilerin Chrome Web Mağazası politikalarını aşarak gizlice arka planda çalıştığını ve ziyaret edilen web sitelerine kötü amaçlı kodlar eklediğini belirledi. Bu eklentiler genellikle kullanışlı görünen işlevsellikler sunarak kullanıcıları yanıltıyor ve sistemlerine sızıyor.
Zararlı Eklentilerin Tespiti ve Çalışma Mekanizması
Zararlı eklentiler, Google’ın Manifest V3 güvenlik politikalarını dahi aşmayı başarıyor. Bu durum, onların Google tarafından uygulanan yeni güvenlik önlemlerine rağmen operasyonlarına devam edebildiğini gösteriyor. Eklentiler, genellikle e-ticaret siteleri gibi belirli URL’leri hedef alarak, kullanıcıların farkında olmadan kötü amaçlı JavaScript kodunu bu sitelere enjekte ediyor. Bu kod, reklam sahtekarlığı yapmak veya kullanıcıların gezinme alışkanlıkları ve kişisel verileri hakkında bilgi toplamak için kullanılabiliyor.
Palant’ın raporuna göre, eklentilerin ana işlevi, bir proxy sunucusu aracılığıyla gelen komutları yürütmektir. Bu, geliştiricilerin uzaktan kontrol ile eklentilerin davranışını değiştirebileceği ve potansiyel olarak daha ciddi saldırılar gerçekleştirebileceği anlamına geliyor. Örneğin, kimlik avı saldırıları, parola çalma veya bankacılık bilgisi toplama gibi kötü niyetli faaliyetler için altyapı oluşturulabilir.
Risk Altındaki Eklentiler ve Kullanıcı Sayıları
Aşağıda, Palant tarafından tespit edilen ve toplamda 100 binden fazla kullanıcısı bulunan zararlı Chrome eklentileri listesi yer almaktadır. Bu eklentilerin her biri, en az 10.000 kullanıcının sisteminde aktif olarak bulunuyor:
- Memory Booster: Bellek yönetimi veya hızlandırma vaat eden bir uygulama.
- PDF Toolbox: PDF düzenleme ve dönüştürme işlevleri sunan bir eklenti.
- Webmaster Tools: SEO veya web yöneticisi araçları görünümünde olan bir eklenti.
- Feeling Search: Arama motoru deneyimini geliştirmeyi vaat eden bir araç.
- Classic PDF Extension: PDF ile ilgili temel işlevler sunan bir eklenti.
- PDF-X: Gelişmiş PDF düzenleme özellikleri sunduğu iddia edilen bir eklenti.
- PDF Converter: Dosya formatlarını PDF’e dönüştürme işlevi olan bir eklenti.
- File Converter: Çeşitli dosya formatları arasında dönüştürme yapan bir eklenti.
Bu eklentilerden herhangi birini kullanıyorsanız, kişisel bilgilerinizin ve sisteminizin güvenliği için derhal işlem yapmanız kritik önem taşımaktadır.
Ne Yapmalı? Zararlı Eklentileri Kaldırma Adımları
Eğer yukarıdaki listede yer alan veya şüphelendiğiniz başka bir eklenti varsa, aşağıdaki adımları izleyerek bunları tarayıcınızdan kaldırabilirsiniz:
- Chrome tarayıcınızı açın.
- Sağ üst köşedeki üç nokta menü simgesine tıklayın.
- Açılan menüden “Diğer Araçlar” seçeneğini ve ardından “Uzantılar”ı seçin. Alternatif olarak, doğrudan adres çubuğuna
chrome://extensionsyazıp Enter tuşuna basabilirsiniz. - Uzantılar sayfasında, şüpheli veya listedeki eklentileri bulun.
- Her bir zararlı eklentinin yanında bulunan “Kaldır” veya çöp kutusu simgesine tıklayın.
- Uzantıyı kaldırmak istediğinizi onaylayın.
- Tüm şüpheli eklentileri kaldırdıktan sonra tarayıcınızı yeniden başlatmanız önerilir.
Gelecekte Benzer Tehditlerden Korunma Yolları
- Yalnızca Güvenilir Kaynaklardan Yükleyin: Eklentileri yalnızca Google Chrome Web Mağazası’ndan indirin ve geliştiricinin güvenilirliğini kontrol edin.
- İzinleri İnceleyin: Bir eklentiyi yüklemeden önce istediği izinleri dikkatlice okuyun. Bir PDF düzenleyici eklentisinin tüm web sitelerine erişim istemesi şüpheli olabilir.
- Kullanıcı Yorumlarını Okuyun: Eklentiler hakkındaki yorumları ve derecelendirmeleri gözden geçirin. Ani olumsuz yorumlar veya şikayetler bir uyarı işareti olabilir.
- Tarayıcınızı Güncel Tutun: Chrome tarayıcınızı ve işletim sisteminizi düzenli olarak güncelleyerek en son güvenlik yamalarına sahip olduğunuzdan emin olun.
- Antivirüs Yazılımı Kullanın: Bilgisayarınızda güncel bir antivirüs veya internet güvenliği yazılımı bulundurun.
100 binden fazla Chrome kullanıcısı tehlikede: Bu eklentileri hemen silin!
Evet, 100 binden fazla Google Chrome kullanıcısı, Wladimir Palant tarafından tespit edilen zararlı eklentiler nedeniyle tehlikededir. Bu eklentiler gizlice JavaScript kodu enjekte ederek reklam sahtekarlığı yapıyor ve veri hırsızlığı potansiyeli taşıyor. Güvenliğiniz için “Memory Booster”, “PDF Toolbox”, “Webmaster Tools”, “Feeling Search”, “Classic PDF Extension”, “PDF-X”, “PDF Converter” ve “File Converter” gibi listede adı geçen tüm bu eklentileri derhal silmeniz gerekmektedir.
