AzEnRu
  • İNSTİTUT HAQQINDA
    • Ümumi məlumat
    • Rəhbərlik
    • Struktur
    • İctimai təşkilatlar
    • Alimlər
  • XƏBƏRLƏR
    • Bütün xəbərlər
    • Mühüm xəbərlər
    • Tədbirlər
    • Elanlar
    • Xarici əlaqələr və Əməkdaşlıq
    • Nəşr fəaliyyəti
    • Maraqlı məlumatlar
  • ELMİ FƏALİYYƏT
    • Elmi istiqamətlər
    • Elmi nəticələr
    • Elmi şuranın tərkibi
    • Elmi şuranın iclasları
    • İllik hesabat
  • ELMMETRİYA
  • DİSSERTASİYA ŞURASI
    • Doktorantura
    • Dissertasiya şurasının tərkibi
    • Dissertasiya şurasının iclasları
    • Qayda və təlimat
    • Dissertasiyaların avtoreferatları
  • İNNOVASİYA FƏALİYYƏTİ
    • Potensial tətbiqi layihələr
    • Yaradılan cihazlar
    • Tətbiq işləri
    • Patentlər
    • Qrantlar
  • NƏŞRLƏR
    • AMEA-nın Xəbərləri
    • Dəsrlik və Monoqrafiyalar
  • ƏLAQƏ
ANA SƏHİFƏ →XƏBƏRLƏR
+A -A

Chrome mağazasında brauzer üçün təhlükəli əlavələr aşkar edilib

10.07.2025 / Maraqlı məlumatlar

Kibertəhlükəsizlik üzrə mütəxəssislər müəyyən ediblər ki, Chrome mağazasından 1.7 milyon dəfədən çox yüklənmiş 11 zərərli brauzer əlavəsi (extension) istifadəçiləri izləyə, brauzer tarixçəsini ələ keçirə və onları təhlükəli saytlara yönləndirə bilərmiş. Buna baxmayaraq, əksər bu əlavələr elan etdikləri funksiyaları yerinə yetirirlər - onlar hava proqnozu, rəng seçimi alətləri, səsin artırılması, saytların bloklarını aşmaq vasitələri və ya emoji klaviaturası kimi legitim tətbiqlər şəklində maskalanıblar. Bu əlavələrin bir hissəsi şikayətlərdən sonra silinib, lakin bəziləri hələ də əlçatandır. Bəzi əlavələr təsdiqlənmiş statusa, yüzlərlə müsbət rəyə malikdir və Chrome mağazasının əsas səhifəsində təbliğ olunur ki, bu da istifadəçilərdə onların təhlükəsizliyi ilə bağlı yanlış təsəvvür yaradır. Brauzerdən silinməsi tövsiyə olunan təhlükəli genişlənmələrdən bəziləri:
- Color Picker,
- Eyedropper - Geco colorpick,
- Emoji keyboard online - copy&paste your emoji,
- Free Weather Forecast,
- Video Speed Controller - Video manager,
- Volume Max - Ultimate Sound Booster.

Tam siyahı ilə Koi Security saytında tanış olmaq mümkündür. Tədqiqatçıların sözlərinə görə, zərərli kod əlavələrin arxa plan xidmətlərində Chrome Extensions API vasitəsilə gizlədilir. Hər yeni səhifə yükləndikdə işə düşən bir handler qeydiyyata alınır. Bu kod URL-i oxuyur və istifadəçinin unikal ID-si ilə birlikdə məlumatları uzaq serverə göndərir. Server cavab olaraq yönləndirmə əmrləri göndərə bilər. Bu yolla kibercinayətkarlar istifadəçi sessiyalarını ələ keçirmək və qurbanı fişinq və ya zərərli sayt­lara yönləndirmək imkanı əldə edirlər. Koi Security-nin testlərində faktiki yönləndirmələr müşahidə olunmasa da, hücum potensialı mövcuddur. Qeyd etmək vacibdir ki, bu əlavələrin ilkin versiyaları “təmiz” olub - zərərli kod sonradan avtomatik yeniləmələr vasitəsilə əlavə edilib. Hazırda əlavələrin tərtibatçılarından rəsmi açıqlama verilməyib. Amma ehtimal olunur ki, onların hesabları üçüncü tərəf hücumçular tərəfindən sındırılıb və həmin zərərli kod bu yolla daxil edilib.

technote.az

Tweet
ELANLAR
  • 08.04.2026
    23–25 iyun 2026-cı il tarixlərində Bakı şəhərində “Müasir Riyaziyyat, Mexanika və Onların Tətbiqlərinin Problemləri” (MPMMA 2026) mövzusunda Beynəlxalq konfransı keçiriləcək
  • 08.04.2026
    Riyaziyyat İnstitutunda dezinfeksiya işləri aparılacaq
  • 07.04.2026
    9-12 sentyabr 2026-cı il tarixlərində Bakı şəhərində “Riyaziyyat və Mexanikanın Müasir Problemləri” mövzusunda 13-cü Beynəlxalq Konfransı keçiriləcək
  • 06.04.2026
    Riyaziyyat İnstitutunun növbəti Ümuminstitut seminarı keçiriləcək
Akademik Telman Əliyev
www.telmanaliev.az
HORIZON EUROPE
AR Elm və Təhsil Nazirliyi
İdarəetmə Sistemləri İnstitutu
Avropa İttifaqının
HORIZON EUROPE proqramının
Rəqəmsal, Sənaye və Kosmos istiqaməti üzrə dayaq nöqtəsidir
DÖVRİ NƏŞR
  • İNSTİTUT HAQQINDA
    • Ümumi məlumat
    • Rəhbərlik
    • İctimai təşkilatlar
    • Struktur
  • ELMİ FƏALİYYƏT
    • Elmi istiqamətlər
    • Elmi nəticələr
    • Doktorantura
    • Magistratura
  • İNNOVASİYA FƏALİYYƏTİ
    • Potensial tətbiqi layihələr
    • Tətbiq işləri
    • Patentlər
    • Qrantlar
  • XƏBƏRLƏR
    • Konfranslar, İclaslar
    • Mühüm xəbərlər
  • FAYDALI KEÇİDLƏR
    • Elanlar
    • Yeni nəşrlər
    • Linklər
Copyright © 2010-2025 İdarəetmə Sistemləri İnstitutu
Saytın xəritəsi