Icma.az
close
up
RU
Diqqətli olun: Chrome vasitəsi ilə kompüteriniz ələ keçirilə bilər

Diqqətli olun: Chrome vasitəsi ilə kompüteriniz ələ keçirilə bilər

Qaynarinfo portalından əldə olunan məlumata əsasən, Icma.az xəbər verir.

Hakerlər "Google Chrome" vasitəsilə kompüterləri uzaqdan ələ keçirməyin yeni yolunu tapıblar. 

Qaynarinfo xəbər verir ki, kibertəhlükəsizlik şirkəti "SquareX"in hesabatına görə, onlar "Chrome" brauzerindən istifadə edərək cihazlara müdaxilə etməyə imkan verən yeni bir üsul inkişaf etdiriblər.

Şirkət bu çoxmərhələli kiberhücumu "brauzer sinxronizasiyasının ələ keçirilməsi" (browser syncjacking) adlandırır.

"Chrome" profilinin oğurlanması

Bu hücum sosial mühəndisliyə əsaslanır. Yəni hakerlər əvvəlcə istifadəçini aldadaraq zərərli "Chrome" genişləndirməsini yükləməyə sövq edirlər. Bu genişləndirmə adətən faydalı bir alət kimi təqdim olunur və hətta rəsmi "Chrome Web Mağazası"ndan yüklənə bilir. Üstəlik, çox az icazə tələb etdiyi üçün etibarlı görünür.

"SquareX"ə görə, bu hücumun ən təhlükəli tərəfi budur ki, genişləndirmə həqiqətən vəd etdiyi kimi işləyir. Bu səbəbdən istifadəçi fırıldaqçılığın qurbanı olduğunu anlamır.

Lakin arxa planda başqa bir proses gedir: genişləndirmə, hakerlərin əvvəlcədən yaratdığı idarə olunan "Google Workspace" profilinə qoşulur. İstifadəçi fərqində olmadan bu profilə daxil olur. Daha sonra, istifadəçi "Google"un rəsmi dəstək səhifəsinə yönləndirilir, lakin bu səhifə hakerlər tərəfindən dəyişdirilmiş məzmun ehtiva edir. Burada istifadəçidən profilini sinxronizasiya etməsi tələb olunur.

Əgər istifadəçi sinxronizasiyanı qəbul edərsə, bütün brauzer məlumatları - saxlanılmış şifrələr, keçmiş axtarışlar, avtomatik doldurma məlumatları - hakerin idarə etdiyi profilə ötürülür. Nəticədə, haker bu profili öz cihazında açaraq bütün həssas məlumatlara çıxış əldə edir.

"Chrome" brauzerinin ələ keçirilməsi

Bu mərhələyə qədər haker onsuz da kifayət qədər məlumat əldə edir. Lakin "browser syncjacking" metodu ilə o, daha da irəli gedə bilər.

"SquareX" bunun necə baş verdiyini "Zoom" nümunəsi ilə izah edir. Zərərli "Chrome" genişləndirməsini quraşdıran haker qurbanı rəsmi, lakin dəyişdirilmiş bir "Zoom" veb səhifəsinə yönləndirir. Bu səhifədə istifadəçiyə təcili yeniləmə yükləməsi tövsiyə olunur. Lakin endirilən fayl əslində icra edilə bilən (.exe) bir fayldır və bu fayl hakerin "Google Workspace" hesabından göndərilən "Chrome" brauzer qeydiyyat jetonunu cihazınıza yükləyir.

Bu mərhələdən sonra haker istifadəçinin "Google Drive" panosu (clipboard), e-poçtları və digər həssas məlumatlarına çıxış əldə edə bilir.

Cihazın ələ keçirilməsi

"Browser" "syncjacking" hücumu yalnız "Chrome" brauzerini deyil, bütün cihazı ələ keçirmək üçün də istifadə oluna bilər.

Bunun üçün hakerlər eyni üsulla, məsələn, saxta "Zoom" yeniləməsi ilə "Chrome"un "Native Messaging" protokolundan istifadə edərək sistem qeydiyyatına (registry) giriş əlavə edə bilirlər. Bu üsul vasitəsilə zərərli genişləndirmə ilə istifadəçinin cihazı arasında birbaşa əlaqə yaradılır. Beləliklə, hakerlər "Chrome" genişləndirməsi vasitəsilə kompüterə komanda göndərə bilirlər.

Bundan sonra haker nə edə bilər? İstədiyi hər şeyi...

* İstifadəçinin fayllarına və sistem ayarlarına tam giriş əldə edə bilər.

* Arxa qapılar (backdoor) əlavə edə, şifrələri və kriptovalyuta cüzdanlarını oğurlaya bilər.

* Çərəzləri (cookies) əldə edərək hesablara icazəsiz daxil ola bilər.

* Kameranı və mikrofonu idarə edərək istifadəçini izləyə bilər.

* Klaviatura girişlərini qeyd edərək parolları və məxfi məlumatları toplaya bilər.

Necə qorunmaq olar?

"Browser syncjacking" hücumu çox təhlükəli və çətin aşkarlanan bir üsuldur. Hazırda bu hücumdan qorunmağın ən yaxşı yolu:

* Yüklədiyiniz fayllara diqqət etmək,

* Yalnız rəsmi və etibarlı "Chrome" genişləndirmələrini istifadə etmək,

* Şübhəli e-poçtlara və mesajlara klikləməmək,

* Brauzerinizin icazələrini mütəmadi yoxlamaqdır.

İnternetdə təhlükəsiz qalmaq üçün hər zaman ehtiyatlı olmaq vacibdir!

Aydın

Sonrakı hadisələr barədə daha çox məlumat almaq üçün Icma.az saytını izləyin.
seeBaxış sayı:100
embedMənbə:https://qaynarinfo.az
archiveBu xəbər 08 Fevral 2025 16:09 mənbədən arxivləşdirilmişdir
0 Şərh
Daxil olun, şərh yazmaq üçün...
İlk cavab verən siz olun...
topGünün ən çox oxunanları
Hal-hazırda ən çox müzakirə olunan hadisələr

ChatGPT də problem yarandı

03 Dekabr 2025 00:36see409

“Arxeoloqlar 2400 illik qızıl xəzinə tapıb: gizlədilmiş sərvət hansı faciəli sirri daşıyır?“ Alimlərdən açıqlama

02 Dekabr 2025 23:53see395

Ailəsini qətl edən Əhmədin yeni görüntüləri və ifadəsi VİDEO

03 Dekabr 2025 00:53see340

Türkiyənin dostları: Azərbaycan birinci, Ermənistan isə... Sorğu

03 Dekabr 2025 00:42see301

Millimizi FİFA turnirinin qalibi edən qələbə Video

03 Dekabr 2025 00:38see296

Hərbi ekspert Şair Ramaldanov: İranın İsraillə quru sərhədləri yoxdur ki, Rusiyadan aldığı yüngül maşınlarla İsrailə hücum etsin

03 Dekabr 2025 00:10see285

Şakira uşaqlarının hansı xüsusiyyəti Pikedən aldığını açıqlayıb

03 Dekabr 2025 16:27see261

Rusiya Ukrayna danışıqları dalana dirənib

04 Dekabr 2025 14:36see253

Ramiz Mehdiyev haqqında görün nələr danışdı… KONKRET

03 Dekabr 2025 16:51see238

Bakıda avtomobil sürücüsü ilə birgə yandı YENİLƏNİB

03 Dekabr 2025 09:08see228

“Neftçi” heç vaxt kubokda 1/8 finalda dayanmamışdı!

03 Dekabr 2025 00:24see172

MİDA nın tikdiyi mənzillərdə təmir keyfiyyətsiz aparılıb? Foto

03 Dekabr 2025 15:21see155

Mavi Balina necə yüklənilir?

03 Dekabr 2025 17:32see143

Tələblər bəzən o qədər sərt olur ki, çox istedadlı, elmə həvəsli gənclərin qarşısını alır Firdovsiyyə Əhmədovadan ETİRAZ

03 Dekabr 2025 12:22see137

Paytaxtın bu küçələrində sıxlıq var SİYAHI

03 Dekabr 2025 08:48see129

Xainliyin GİZLİ ARXİTEKTURASI: Dövlətə xəyanətin fəlsəfi kökləri və beşinci kolonun Azərbaycan modeli

03 Dekabr 2025 14:30see129

Abşeron Xəstəxanasında xəstə 3 cü mərtəbədən yıxılıb

03 Dekabr 2025 23:01see127

Əxlaqsızlıq yuvasında tutulan kişini cəza gözləyirmi?

04 Dekabr 2025 00:27see126

Puç olan ümidlər

03 Dekabr 2025 08:40see123

Evdə Tək in aktyorlarını təsirli görüntüləri VİDEO

03 Dekabr 2025 00:12see120
newsSon xəbərlər
Günün ən son və aktual hadisələri