Icma.az
close
up
RU
Chrome vasitəsi ilə kompüteriniz ələ keçirilə bilər

Chrome vasitəsi ilə kompüteriniz ələ keçirilə bilər

Azpost portalından əldə olunan məlumata əsasən, Icma.az xəbər verir.

Hakerlər “Google Chrome” vasitəsilə kompüterləri uzaqdan ələ keçirməyin yeni yolunu tapıblar.

Qaynarinfo xəbər verir ki, kibertəhlükəsizlik şirkəti “SquareX”in hesabatına görə, onlar “Chrome” brauzerindən istifadə edərək cihazlara müdaxilə etməyə imkan verən yeni bir üsul inkişaf etdiriblər.

Şirkət bu çoxmərhələli kiberhücumu “brauzer sinxronizasiyasının ələ keçirilməsi” (browser syncjacking) adlandırır.

“Chrome” profilinin oğurlanması

Bu hücum sosial mühəndisliyə əsaslanır. Yəni hakerlər əvvəlcə istifadəçini aldadaraq zərərli “Chrome” genişləndirməsini yükləməyə sövq edirlər. Bu genişləndirmə adətən faydalı bir alət kimi təqdim olunur və hətta rəsmi “Chrome Web Mağazası”ndan yüklənə bilir. Üstəlik, çox az icazə tələb etdiyi üçün etibarlı görünür.

“SquareX”ə görə, bu hücumun ən təhlükəli tərəfi budur ki, genişləndirmə həqiqətən vəd etdiyi kimi işləyir. Bu səbəbdən istifadəçi fırıldaqçılığın qurbanı olduğunu anlamır.

Lakin arxa planda başqa bir proses gedir: genişləndirmə, hakerlərin əvvəlcədən yaratdığı idarə olunan “Google Workspace” profilinə qoşulur. İstifadəçi fərqində olmadan bu profilə daxil olur. Daha sonra, istifadəçi “Google”un rəsmi dəstək səhifəsinə yönləndirilir, lakin bu səhifə hakerlər tərəfindən dəyişdirilmiş məzmun ehtiva edir. Burada istifadəçidən profilini sinxronizasiya etməsi tələb olunur.

Əgər istifadəçi sinxronizasiyanı qəbul edərsə, bütün brauzer məlumatları – saxlanılmış şifrələr, keçmiş axtarışlar, avtomatik doldurma məlumatları – hakerin idarə etdiyi profilə ötürülür. Nəticədə, haker bu profili öz cihazında açaraq bütün həssas məlumatlara çıxış əldə edir.

“Chrome” brauzerinin ələ keçirilməsi

Bu mərhələyə qədər haker onsuz da kifayət qədər məlumat əldə edir. Lakin “browser syncjacking” metodu ilə o, daha da irəli gedə bilər.

“SquareX” bunun necə baş verdiyini “Zoom” nümunəsi ilə izah edir. Zərərli “Chrome” genişləndirməsini quraşdıran haker qurbanı rəsmi, lakin dəyişdirilmiş bir “Zoom” veb səhifəsinə yönləndirir. Bu səhifədə istifadəçiyə təcili yeniləmə yükləməsi tövsiyə olunur. Lakin endirilən fayl əslində icra edilə bilən (.exe) bir fayldır və bu fayl hakerin “Google Workspace” hesabından göndərilən “Chrome” brauzer qeydiyyat jetonunu cihazınıza yükləyir.

Bu mərhələdən sonra haker istifadəçinin “Google Drive” panosu (clipboard), e-poçtları və digər həssas məlumatlarına çıxış əldə edə bilir.

Cihazın ələ keçirilməsi

“Browser” “syncjacking” hücumu yalnız “Chrome” brauzerini deyil, bütün cihazı ələ keçirmək üçün də istifadə oluna bilər.

Bunun üçün hakerlər eyni üsulla, məsələn, saxta “Zoom” yeniləməsi ilə “Chrome”un “Native Messaging” protokolundan istifadə edərək sistem qeydiyyatına (registry) giriş əlavə edə bilirlər. Bu üsul vasitəsilə zərərli genişləndirmə ilə istifadəçinin cihazı arasında birbaşa əlaqə yaradılır. Beləliklə, hakerlər “Chrome” genişləndirməsi vasitəsilə kompüterə komanda göndərə bilirlər.

Bundan sonra haker nə edə bilər? İstədiyi hər şeyi…

* İstifadəçinin fayllarına və sistem ayarlarına tam giriş əldə edə bilər.

* Arxa qapılar (backdoor) əlavə edə, şifrələri və kriptovalyuta cüzdanlarını oğurlaya bilər.

* Çərəzləri (cookies) əldə edərək hesablara icazəsiz daxil ola bilər.

* Kameranı və mikrofonu idarə edərək istifadəçini izləyə bilər.

* Klaviatura girişlərini qeyd edərək parolları və məxfi məlumatları toplaya bilər.

Necə qorunmaq olar?

“Browser syncjacking” hücumu çox təhlükəli və çətin aşkarlanan bir üsuldur. Hazırda bu hücumdan qorunmağın ən yaxşı yolu:

* Yüklədiyiniz fayllara diqqət etmək,

* Yalnız rəsmi və etibarlı “Chrome” genişləndirmələrini istifadə etmək,

* Şübhəli e-poçtlara və mesajlara klikləməmək,

* Brauzerinizin icazələrini mütəmadi yoxlamaqdır.

İnternetdə təhlükəsiz qalmaq üçün hər zaman ehtiyatlı olmaq vacibdir!

   

“TikTok”da izləyin  

  

AzPost.az

Paylaş

Daha ətraflı məlumat və yeniliklər üçün Icma.az saytını izləyin.
seeBaxış sayı:161
embedMənbə:https://azpost.info
archiveBu xəbər 06 İyun 2025 17:06 mənbədən arxivləşdirilmişdir
0 Şərh
Daxil olun, şərh yazmaq üçün...
İlk cavab verən siz olun...
topGünün ən çox oxunanları
Hal-hazırda ən çox müzakirə olunan hadisələr

Gərilən yay Məryəm Bağırova yazır

01 İyun 2026 15:01see1102

Elm və Təhsil Nazirliyinin 20 illik səhvi KONKRET

01 İyun 2026 16:18see252

Azərbaycan təhsilində inqilab: Müəllimləri və şagirdləri gözləyən yeniliklə bağlı AÇIQLAMA

02 İyun 2026 13:51see204

Ramanada qayınata gəlini qətlə yetirib

01 İyun 2026 18:39see192

Rəcəb Tayyib Ərdoğan 10 cu dəfə baba oldu

02 İyun 2026 01:41see189

bp nin regional prezidenti: Azərbaycan qarşıdakı onilliklərdə dünya səviyyəli enerji qovşağına çevrilə bilər

02 İyun 2026 09:31see179

Sumqayıt qatarı qəza törədib, ölən var

02 İyun 2026 09:30see176

9% gəlirlilik: Dövlət şirkətinin dollar istiqrazları ticarətə buraxılır

03 İyun 2026 01:20see175

İtaliya sahillərində 6,1 bal gücündə zəlzələ baş verib

02 İyun 2026 04:53see174

“13 həftə, 13 avtomobil” kampaniyasına start verildi VİDEO

02 İyun 2026 09:32see171

Netanyahu: “Hizbullah” hücumları davam etdirsə, İsrail Beyrutu vuracaq

02 İyun 2026 01:49see171

TƏBİB in yeni mətbuat katibi Zara İbrahimzadə kimdir?

02 İyun 2026 23:17see171

Hörmüzdən keçən gəmilərlə bağlı statistika Açıqlandı

02 İyun 2026 03:49see170

“İranla gələn həftə razılaşma əldə edə bilərik”

02 İyun 2026 02:47see169

Azərbaycanlı biznesmen çətin sınaq qarşısında milyardlarını itirə bilər

02 İyun 2026 13:54see169

ABŞ məxfi hesabat hazırlayacaq TRAMP İMZALADI

03 İyun 2026 03:23see166

Diabet necə yaranır? Həkimlər əsas səbəbləri açıqladı

02 İyun 2026 03:03see165

72 kilo arıqlayan məşhur aktrisanın son görüntüsü gündəm oldu

02 İyun 2026 13:56see165

Bu il hansı qrupda ballar aşağı düşəcək?

01 İyun 2026 23:54see162

Polşa Prezidenti: “Arzularımı çatdırmaqdan şərəf duyuram!”

01 İyun 2026 20:15see155
newsSon xəbərlər
Günün ən son və aktual hadisələri