h Dolar 34,1026 % 0.24
h Euro 38,1457 % 0.24
h Altın (Gr) 2.874,39 %1,62
a İmsak Vakti 05:17
İstanbul 23°
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
  • DOLAR 34,1026h

    34,0921

  • EURO 38,1457h

    38,0411

  • Gram Altın 1,62h

    2.874,39

a
  • ONHaber.Net
  • Teknoloji
  • Chrome’da Yeni Bir Şifre Hırsızlığı Tespit Edildi: Nelere Dikkat Etmelisiniz?

Chrome’da Yeni Bir Şifre Hırsızlığı Tespit Edildi: Nelere Dikkat Etmelisiniz?

Chrome'da keşfedilen yeni bir kötü amaçlı saldırı, kullanıcıların şifrelerini ve kimlik verilerini hedefliyor.

Chrome’da Yeni Bir Şifre Hırsızlığı Tespit Edildi: Nelere Dikkat Etmelisiniz?
0

BEĞENDİM

Yeni keşfedilen bir zararlı yazılım, kullanıcıları hedef alarak Google Chrome’larını kiosk moduna kilitliyor ve kullanıcı şifresini alana kadar bu durumu sürdürüyor. Dahası bu durum, kullanıcılar bilgisayarlarından kısa bir süreliğine uzaklaştıklarında ortaya çıkıyor. Kullanıcılar bilgisayarlarına geri döndüklerinde Chrome’un kiosk modunda kilitli olduğunu ve klavyedeki Esc ve F11 tuşlarının işlevsiz hâle geldiğini fark ediyorlar. Peki bu durumun çözümü ne?

Son günlerde ortaya çıkan ve örnekleri giderek artan bu durumun ardında, kullanıcıların Google şifrelerini ve diğer kimlik bilgilerini çalmak için tasarlanmış kötü amaçlı bir yazılım bulunuyor. BleepingComputer’ın bildirdiğine göre bahsi geçen zararlı yazılım, kullanıcıları tarayıcılarını kiosk modundan çıkarmak amacıyla şifrelerini girmeye kandırmak üzerine kurulmuş. Kullanıcılar şifrelerini girdiklerinde sadece Google kimlik bilgilerini vermiş olmuyorlar, aynı zamanda tarayıcıda kayıtlı olan diğer şifrelerin de ele geçirilmesine ve çevrim içi hesaplarının kontrolünün kötü niyetli kişilere geçmesine neden oluyorlar.

İyi de nedir bu kiosk modu?

Kiosk modunun ne olduğunu özetlemek gerekirse temelde kiosk modu, kullanıcı etkileşimini sınırlamak amacıyla hem tarayıcılar hem de uygulamalar tarafından kullanılan özel bir yapılandırmadır ve genellikle tam ekran modunda çalışır. Çoğu zaman elektronik perakendeciler tarafından cihazları sergilemek için kullanılır çünkü bu modda cihazın işlevlerini gösterirlerken aynı zamanda kullanıcıların cihazla doğrudan etkileşim kurmalarına izin vermezler.

8a72baf8a48e11fef81b3bc8389ef25234206783

OALABS’ın Ağustos ayında yayınladığı rapora göre bu tür bir saldırı yöntemi, bu yılın başından itibaren hackerlar tarafından sıklıkla kullanılıyor. Bu saldırılar, ilk olarak 2018 yılında tanıtılan Amadey kötü amaçlı yazılım yükleyicisi ile gerçekleştirilmiş. Diğer kötü amaçlı yazılım türleri gibi Amadey de genellikle kötü amaçlı eklentiler, reklamlar ve zararlı dosyalar aracılığıyla yayılıyor. OALABS raporu, bu yeni saldırının tam bulaşma zincirini detaylandıramamış olsa da, bu tür bulaşma yöntemleri sizin de tarayıcınızın kiosk moduna geçirilmesine neden olabilir.

Bilgisayarımızı bu zararlı yazılımdan nasıl koruruz?

Elbette akıllardaki soru bu durumla karşılaşılırsa ne yapılacağı yönünde. Raporlar şimdilik kesin bir çözüm bildirmemekle birlikte kesinlikle herhangi bir kimlik bilgisi girmeye kalkışmamanız gerektiğinin altını çiziyor. Ayrıca çoğunlukla eklenti ve zararlı dosyalar aracılığıyla bulaştığından ötürü tarayıcınızda kullandığınız eklentilerin ve indirdiğiniz dosyaların güvenli olduğundan emin olmalısınız.

Peki siz bu konu hakkında ne düşünüyorsunuz? Buna benzer bir durumla karşılaştınız mı? Düşüncelerinizi aşağıdaki yorumlar kısmından bizimle paylaşabilirsiniz.

YORUMLAR

s

En az 10 karakter gerekli

HIZLI YORUM YAP