Chrome ve Edge tarayıcılarında büyük güvenlik açığı!
Chrome ve Edge tarayıcılarında milyonlarca kullanıcı yıllarca güvenilir görünen uzantılarla izlendiklerini keşfetti.- Yayınlanma: 13:28 - 8 Aralık 20258 Aralık 2025 - 13:28
- Güncelleme: 13:28 - 8 Aralık 2025
- 358 kez okundu

Popüler Chrome ve Edge tarayıcılarında milyonlarca kullanıcı bir casus yazılım planı tarafından izlendiklerini öğrendi. Koi Security’nin yaptığı araştırma güvenilir görünen uzantıların nasıl yıllar içinde kötü amaçlı yazılıma dönüştüğünü ortaya koydu. 2018 yılında ShadyPanda takma adıyla bir kullanıcı zararsız görünen uzantıları yüklemeye başladı. Bu uzantılar zamanla kötü amaçlı güncellemelerle donatıldı ve kullanıcıların tarayıcı verilerini izlemek için casus yazılıma dönüştü. Yedi yıl boyunca milyonlarca kişi bu uzantılarla izlenmiş oldu. Kullanıcılar başlangıçta güvenli olduklarını düşündükleri eklentilerle yıllarca izlendiklerini şimdi fark ediyorlar. Koi Security’nin raporuna göre bu kötü amaçlı uzantılar dünya çapında geniş bir kullanıcı kitlesine ulaşmış durumda.
Bu uzantılar genellikle üretkenlik araçları olarak tanıtıldı ve Chrome ile Edge’deki kullanıcılar arasında popülerlik kazandı. En bilinen örneklerden biri olan Clean Master yalnızca 200.000'den fazla yüklemeye sahipti. Diğer uzantılarla birlikte WeTab ve benzeri araçlar 43 milyon kullanıcıya ulaştı. Bu durum milyonlarca kullanıcının izlenmesine ve verilerinin kaydedilmesine yol açtı. Uzantılar başlangıçta kullanıcıların dikkatini çekmek için güvenilir araçlar olarak konumlandırıldı ancak zamanla kötü amaçlı yazılımlara dönüştü. Koi Security yaptığı analizle bu durumun boyutlarını ortaya koyarak kullanıcıların gizliliklerini ihlal eden bir olayın büyüklüğünü gözler önüne serdi.
Kötü amaçlı uzantılar nasıl çalışıyordu?
Kötü amaçlı güncellemeler uzantıların kullanıcıları izlemeye başlamasına olanak tanıdı. Bu uzantılar ziyaret edilen URL’leri tarama geçmişini girilen arama sorgularını ve hatta fare tıklamaları gibi kişisel verileri topluyordu. Kullanıcıların internet üzerindeki her hareketi ayrıntılı bir şekilde kaydedildi. Bu sadece gezinme verilerini toplamakla kalmadı aynı zamanda HTTP yönlendirme verileri aracılığıyla siteler arası hareketleri de izledi. Verilerin depolanması kullanıcıların gizliliklerini büyük ölçüde tehlikeye attı. Uzantılar ayrıca tarayıcı parmak izlerini toplayarak her kullanıcının çevrimiçi kimliğini benzersiz bir şekilde belirliyordu. Bu kadar kapsamlı izleme yeteneği kullanıcıların internet üzerindeki her hareketini izlemek için bir araç haline gelmişti. Kullanıcılar yalnızca tarayıcıyı kullandıkları sürece değil aynı zamanda cihazlar arasında bile izlenebiliyordu.
Google ve Microsoft bu kötü amaçlı uzantıları mağazalarından kaldırdıklarını doğruladı. Ancak bu uzantıları mağazalardan kaldırmak tarayıcıdan tamamen silinmesini sağlamaz. Bu nedenle kullanıcıların hala bu uzantıların yüklü olup olmadığını kontrol etmeleri gerekiyor. Kötü amaçlı uzantılar kullanıcıların cihazlarından kaldırılmadan önce tarayıcılardan tamamen silinmeli ve kullanıcılar uzantıları kaldırdıktan sonra senkronizasyon verilerini temizlemelidir. Tarayıcılar bu tür kötü amaçlı yazılımlara karşı daha güvenli hale getirilmiş olsa da hala kontrol edilmesi gereken bir güvenlik açığı mevcut.

Güvenlik önlemleri ve kullanıcıların yapması gerekenler
Kötü amaçlı uzantılara karşı alınan önlemler kullanıcıları güvende tutmak için yeterli değil. Kullanıcıların Chrome veya Edge tarayıcılarını en son sürüme güncellemeleri gerekiyor. Bu tarayıcıların yeni güvenlik kontrolleri uygulayarak kötü amaçlı yazılımları engellemesini sağlıyor. Tarayıcının en güncel sürümünü kullanmak eski uzantıların önbelleğe alınmış sürümlerinin etkin kalmamasını da sağlar. Ayrıca kullanıcılar tarayıcılarında yer alan tüm uzantıları gözden geçirerek artık kullanmadıkları veya tanımadıkları uzantıları kaldırmalıdır. Bu her ne kadar güvenlik önlemleri alınmış olsa da kullanıcıların manuel olarak ek güvenlik önlemleri almasını gerektiren bir durumdur.
Özellikle kullanıcıların WeTab’a bağlı olan eklentilerden ve Starlab Technology tarafından yayınlanan uzantılardan şüphelenmeleri gerekir. Bu uzantılar kötü amaçlı yazılımlara dönüşen başlıca kaynaklar arasında yer alıyordu. Tarayıcınızda bu tür uzantıları tespit ettiyseniz hemen kaldırmak en iyi çözüm olacaktır. Kötü amaçlı yazılımlar sadece uzantılarda kalmaz; bazıları da tarayıcı üzerinde kalıcı izler bırakabilir. Bu nedenle her zaman düzenli olarak tarayıcı geçmişinizi temizlemeniz ve güvenlik yazılımlarınızla sisteminizi kontrol etmeniz önemlidir.
Kötü amaçlı yazılımların uzun süreli etkileri
Kötü amaçlı yazılımlar cihazlar arasında sürekli izleme sağlayacak şekilde tasarlanmıştır. Bu yazılımlar Chrome.storage.sync gibi dosyalarda kalıcı tanımlayıcılar depolarak kullanıcıların cihazları arasında izlenmesini mümkün kılar. Bu tanımlayıcılar cihazlar arasında senkronize edilir ve bu da kullanıcıların tarayıcıyı yeniden yükleseler bile izlenmeye devam etmelerine olanak tanır. Bu durum kullanıcıların gizliliğini ciddi şekilde ihlal eden bir durumdur. Kötü amaçlı yazılım yalnızca kullanıcıların verilerini toplamakla kalmaz aynı zamanda cihazlar arasında kimliklerini takip eder. Bu potansiyel olarak kişisel bilgilerin daha da yayılmasına neden olabilir.
Tarayıcıyı her gün kullanan ve cihazlar arasında senkronize olan kullanıcılar için bu büyük bir güvenlik açığı yaratır. Kullanıcıların etkilenen uzantıları kaldırdıktan sonra senkronizasyon verilerini temizlemeleri önemlidir. Bu kötü amaçlı yazılımların cihazlarda kalıcı hale gelmesini engelleyecek bir adımdır. Ancak tüm bu güvenlik önlemleri uygulansa bile kullanıcıların potansiyel olarak daha önce toplanan verilerin etkisinden korunmaları oldukça zordur. Kötü amaçlı yazılımlar uzun süreli etkileri olan gizlilik ihlali yaratabilecek bir tehdit oluşturuyor.






