Son zamanlarda hacklenen Google Chrome uzantıları aracılığıyla düzenlenen siber saldırılar, kullanıcıların kritik verilerini ele geçirmeye odaklanarak birçok sistemi tehlikeye attı. Cyberhaven tarafından geliştirilen ve birçok büyük şirketin kullandığı bir Chrome uzantısının kötü amaçlı sürümü, 24 Aralık'ta güncelleme üzerinden kullanıcılara ulaştırıldı.
Aralarında Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart ve Kirkland & Ellis gibi dev şirketlerin yer aldığı müşteri tabanına yapılan bu saldırıda, sistemdeki verilerin çalınmasına yönelik ciddi girişimler olduğu bildirildi. Hackerların, yalnızca Cyberhaven'i değil, birçok popüler Chrome uzantısını hedef aldığı belirtildi.
TEHLİKE ALTINDAKİ CHROME UZANTILARI
Siber saldırıdan etkilenerek zararlı hale getirilen uzantılar arasında şu isimler yer alıyor:
- ParrotTalks
- Uvoice
- VPNCity
- Internxt VPN
- Bookmark Favicon Changer
- Castorus
- Wayin AI
- Search Copilot AI Assistant
- VidHelper
- Vidnoz Flex
- TinaMind
- Primus
- AI Shop Buddy
- Sort by Oldest
- Earny
- ChatGPT Assistant
- Keyboard History Recorder
- Email Hunter
- Visual Effects for Google Meet
- Rewards Search Automator
- Tackker
- Bard AI Chat
- Reader Mode