E

Chrome ve Edge: 19 Eklentide Kripto Hırsızlığı Tespit Edildi

Tarayıcınızın sağ üst köşesine sabitlediğiniz o küçük eklentiler, beklediğinizden çok daha fazlasını yapıyor olabilir. Siber güvenlik araştırmacıları, Google Chrome ve Microsoft Edge mağazalarında 19 farklı tarayıcı eklentisinin içerisinde, kripto cüzdanlarını boşaltmaya odaklı zararlı kodlar keşfetti. İlk bakışta reklam engelleyici veya basit araçlar gibi görünen bu yazılımlar, arka planda dijital varlıklarınızı doğrudan saldırganların adreslerine yönlendiriyor. Peki bu eklentiler güvenlik filtrelerini nasıl aşıyor? Saldırganlar, mağaza incelemelerinden geçtikten sonra asıl zararlı kodu (payload) uzaktan tetikleyerek sistemi manipüle ediyor.

Hızlı Özet

  • Chrome ve Edge mağazalarında cüzdan boşaltan 19 zararlı eklenti bulundu.
  • Yazılımlar, tarayıcı aktivitelerini izleyerek kripto varlıkları çalıyor.
  • Saldırganlar, denetimleri aşmak için uzaktan kod çalıştırma yöntemini kullanıyor.
  • Eklenti listesini hemen kontrol edip şüpheli yazılımları silmeniz gerekiyor.

Neden bu eklentileri yükledik ve fark edemedik?

Tarayıcı eklentileri, verimliliği artırmak için sıkça başvurduğumuz araçlar. Ancak bir eklentiye “tüm web sitelerindeki verileri okuma ve değiştirme” yetkisi verdiğiniz an, geliştirici kılığına girmiş kötü niyetli kişilere tarayıcınızın arka planındaki tüm trafiği izleme kapısını açmış oluyorsunuz. Kripto dünyasında işlemler geri alınamaz; bu yüzden eklenti cüzdan anahtarınıza veya oturumunuza eriştiğinde, varlıklarınızı korumanız neredeyse imkansız hale geliyor.

Üstelik bu eklentilerin çoğu binlerce kişi tarafından indirildiği için güvenilir bir izlenim veriyor. Kullanıcılar yorumlara veya puanlara güvenerek bu araçları yüklüyor. Oysa yüksek indirme sayısı, eklentinin güvenli olduğu anlamına gelmiyor; aksine, saldırganlar için daha geniş bir hedef kitle demek.

Zararlı Eklentilerin Temel Özellikleri

Bu saldırı türünde eklentiler genellikle basit bir işlevi (örneğin YouTube video indirme veya para birimi dönüştürme) yerine getirirken, arka planda sisteminizi yoran bir süreç başlatıyor. Aşağıdaki tablo, bu tür yazılımların ortak noktalarını özetliyor:

ÖzellikTehdit Düzeyi
Erişim YetkisiTüm web siteleri ve tarayıcı verileri
Saldırı YöntemiMulti-chain wallet drainer, seed-phrase harvester ve ClickFix
Gizlilik DurumuMağaza incelemesinden sonra tetiklenen gizli kod
Etki AlanıChrome ve Edge tarayıcıları

Asıl sorun, eklentiyi yüklerken onayladığımız geniş çaplı izinler. Bir not alma eklentisinin neden tüm sitelerdeki verilerinizi görmeye ihtiyaç duyduğunu sorgulamanın vakti geldi. Eğer bir eklenti, işlevinden çok daha geniş bir izin listesi talep ediyorsa, kırmızı bayrağı çekmelisiniz.

Teknik Arka Plan: Zararlı Eklentiler Nasıl Çalışır?

Bu saldırıların en sinsi yanı, eklentilerin çok zincirli cüzdan boşaltma (multi-chain wallet drainer) ve tohum ifadesi toplama (seed-phrase harvester) gibi yöntemlerle doğrudan varlıklarınıza erişmesidir. Teknik olarak eklenti, tarayıcıya enjekte edilen “ClickFix” gibi manipülasyon araçları kullanarak, kullanıcıyı sahte onay pencereleriyle kandırır veya arka planda çalışan kodlarla cüzdan verilerinizi ele geçirir. Siz bir işlem yaptığınızı sanırken, aslında saldırganın kontrolündeki bir akıllı sözleşmeye onay vermiş olursunuz. İşlemleri onaylamadan önce hangi yetkileri verdiğinizi kontrol etme alışkanlığı, bu tür saldırılara karşı en basit ama en etkili savunma hattıdır.

Gelecek Senaryosu: Eklenti Mağazalarının Sınavı

Tarayıcı mağazalarının mevcut denetim mekanizmaları, “statik analiz” üzerine kurulu. Yani bir eklenti mağazaya yüklendiğinde kod inceleniyor ve zararlı bir şey yoksa onaylanıyor. Ancak saldırganlar, ilk sürümde temiz kod sunup, kullanıcı kitlesi oluştuktan sonra “güncelleme” yoluyla zararlı kodu sisteme enjekte ediyor. Bu “dinamik” saldırı yöntemi, mağaza moderatörlerini bir adım geride bırakıyor. Gelecekte, eklentilerin davranışsal analizlerinin (sandbox dışına çıkma girişimleri, şüpheli ağ bağlantıları gibi) çok daha sıkı denetlenmesi bir zorunluluk haline gelecek. Şu anki modelde, eklenti güncellemeleri kontrol edilmeden yayına girdiği sürece benzer vakalarla karşılaşmaya devam edeceğiz.

Dijital Güvenliğinizi Korumak İçin Ne Yapmalısınız?

Tarayıcınızdaki eklenti listesini temizlemek, şu aşamada atabileceğiniz en somut adım. Kullanmadığınız, tanımadığınız veya geliştiricisi şüpheli görünen tüm eklentileri kaldırın. Özellikle finansal işlemler yaptığınız cihazlarda eklenti sayısını minimumda tutmak, riskinizi büyük oranda azaltacaktır. Mümkünse kripto işlemleri için tarayıcınızda ayrı, temiz bir profil oluşturun.

Tarayıcı mağazalarının “açık kapı” politikasının artık sürdürülemez olduğu ortada. Google ve Microsoft, bu yazılımları temizlemekle uğraşmak yerine eklentilerin sistem kaynaklarına ve veriye erişimini daha katı, modüler izinlerle kısıtlamalı. Sadece “onay ver” butonuna odaklanan bir kullanıcı deneyimi, bizi modern bir korsanlığın kurbanı haline getiriyor.

Bir kez yüklediğiniz eklentinin sonsuza kadar güvenli kalacağını düşünmeyin. Geliştiriciler bazen eklentilerini başka bir gruba satıyor ve yeni sahipler, mevcut kullanıcı kitlesini hedef alan kötü amaçlı güncellemeler yayınlayabiliyor. Tarayıcınızı her ay gözden geçirmek, dijital dünyada “sıfır güven” prensibiyle yaşamanın bir parçası olmalı. Tarayıcı geliştiricilerinin eklenti izinleri konusunda daha radikal kısıtlamalar getirmesi şart; ancak o zamana kadar sorumluluk tamamen sizin elinizde.

Kaynak: The Hacker News

Yazan: Erol

cokmatrak.com editör ekibi tarafından araştırılıp hazırlanmıştır.

Son güncelleme: 29 Ağustos 2026

Bu içerik yapay zekâ destekli araçlarla hazırlanmış, yayınlanmadan önce editör tarafından gözden geçirilmiştir.

0
Erol

Erol

Teknoloji üzerine yazıyor.

Yorum yaz

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir