Kripto Hırsızı 49 Chrome Uzantısı Google Web Mağazasından Silindi

Sead Fadilpašić
| 1 min read

Google, kullanıcıların kripto varlıklarını çalmak için kripto cüzdan uygulamaları gibi davranan bir dizi Chrome uzantısını sildi.

Kaynak: Adobe/Aleksei

Bilgisayar ve ağ güvenliği şirketi PhishFort ve MyCrypto‘nun kimlik avı önleme raporuna göre, dünyanın en popüler web tarayıcısı olan Google Chrome’daki 49 uzantı kripto cüzdan anahtarlarını çaldıkları gerekçesiyle Web Mağazası’ndan kaldırıldı.

Bunu nasıl yapıyorlar? Raporda, "sahtetarayıcı uzantılarını kullanıcılara iten ve tanınmış markaları Google Ads ve diğer kanallar üzerinden hedefleyen büyük kampanyalar" buldukları açıklandı. Uzantıların fonksiyonu aynı ancak markalama yeni ve hedeflenen kullanıcıya göre değişiklik gösteriyor. Yani, Ledger, Trezor, MyEtherWallet, MetaMask ve diğer büyük cüzdanlar gibi davranıyor ancak özel anahtarları, hatırlatıcıları ve diğer bilgileri çalmak için kötü amaçlı kod içeriyorlar. Uzantı, gerçek bir cüzdan uygulaması gibi davranır, ancak herhangi bir gizli bilgi girildiğinde kullanıcı varsayılan görünümle karşılaşırken, bilgiler dolandırıcı tarafından kontrol edilen sunucuya gönderiliyor. Böylece ya kullanıcı tekrar tekrar gizli bilgilerini gönderiyor ya da uygulamayı kaldırarak fonlar suyunu çekene kadar onu aklından çıkarıyor, bu noktada ise zaten uygulama mağazadan kaldırılıyor.

Rapor, yüksek ihtimalle saldırganın hırsızlıkları otomatikleştiremediği ya da yalnızca yüksek değerli hesaplarla ilgilendiği için fonların hemen çalınmadığını açıkladı. Şirketler, 49 bağlantıdan her birinin aynı kişi tarafından ve muhtemelen "Rusyalı bir aktör" tarafından yaratılmış olabileceği sonucuna vardı.

Dolandırıcı hala bu uzantılardan daha fazlasını yapma özgürlüğüne sahip ve rapor, kullanıcıların şüpheli uzantıları bildirmesi gerektiği konusunun altını çizerken, aynı zamanda nasıl güvende kalabileceklerine yönelik önerilerde de bulundu.

MyEtherWallet kullanıcılarını hedef alan kötü amaçlı bir uzantının nasıl çalıştığına göz atabilirsiniz.