logo
10 ŞUBAT 2025

Hackerların hedefinde çerezler var

Bilişim uzmanları, birlikte hareket ederek tarayıcıdaki ve popüler sosyal ağ sitelerinin uygulamalarındaki çerezleri çalabilen iki yeni Android zararlı yazılımı keşfetti. Saldırganlar bu sayede kurbanların hesaplarını ele geçirip kötü niyetli içerikler yayabiliyor

13.03.2020 16:09:00
Hackerların hedefinde çerezler var
Hackerların hedefinde çerezler var
Web sitelerinin kullanıcılara kişisel bir deneyim sunmak amacıyla internetteki aktiviteleri takip etmek için topladığı küçük veri parçacıklarına çerez adı veriliyor. Çerezler genellikle zararsız olarak kabul edilseler de yanlış ellere geçtiklerinde güvenlik riski oluşturabiliyor. Web siteleri bu çerezleri sakladığında, kullanıcıyı parola olmadan tanıyabilmek için bir oturum kimliği oluşturuyor. Kullanıcının kimliğini ele geçiren saldırganlar web sitelerini kandırıp kurban adına giriş yaparak hesapları ele geçirebiliyor. Aynı komut ve kontrol sunucusunu kullanan iki adet Truva atı da çerezleri çalarak bunu yapmaya çalışıyor.
Tespit edilen ilk Truva atı kurbanın cihazında kök haklarını elde ederek hırsızların Facebook çerezlerini kendi sunucularına aktarmasını sağlıyor. Ancak yalnızca kimlik numarasına sahip olmak hesabın kontrolünü ele geçirmeye genellikle yeterli olmuyor. Bazı web siteleri şüpheli giriş denemelerini önlemek için güvenlik önlemleri alıyor. Örneğin daha önce Chicago'da aktif olan bir kullanıcı birkaç dakika sonra Bali'den giriş yaptığında alınan önlemler hesabın kullanılmasını engelliyor.

Güvenlik önlemlerini atlatıyor

İkinci Truva atı burada devreye giriyor. Bu zararlı uygulama kurbanın cihazında bir vekil sunucu çalıştırarak şüphe uyandırmadan güvenlik önlemlerini atlatıyor. Saldırganlar bu şekilde hesabın sahibi gibi davranıp sosyal medya üzerinden istenmeyen içerikleri yaymaya başlıyor.
Çerez hırsızlarının asıl amacı henüz bilinmese de komut ve kontrol sunucusundaki bir sayfa ipucu veriyor. Tespit edilen sayfada sosyal ağlar ve mesajlaşma uygulamaları üzerinden spam gönderme hizmetlerinin reklamları bulunuyor. Diğer bir deyişle, hırsızlar geniş ölçekli spam ve kimlik avı saldırıları için erişebilecekleri hesaplar arıyor.
Zararlı Yazılım Analisti Igor Golovin, "İki saldırıyı birleştiren çerez hırsızları, kurbanların hesaplarını şüphe uyandırmadan ele geçirmenin bir yolunu keşfetmiş. Bu yeni sayılabilecek tehdit ile şimdiye kadar yaklaşık 1000 kişi hedef alındı. Bu sayı artıyor ve artmaya devam edecek çünkü web sitelerinin bunu tespit etmesi çok zor. İnternette dolaşırken çerezlere çok dikkat etmesek de bu da aslında kişisel verilerimizin işlendiği bir yöntem. İnternette kişisel veri toplanan her şeye dikkat gösterilmesi gerekiyor" dedi.
Kaspersky uzmanları, çerez hırsızlarından korunmanız için şunları öneriyor: Telefonunuzun web tarayıcısındaki üçüncü taraf çerez erişimini engelleyin ve verilerinizin sadece tarayıcıdan çıkana kadar kaydedilmesine izin verin. Çerezleri belirli aralıklarla temizleyin.



Yorumlar
Yorum bulunmuyor.
Yorumlarınızı paylaşın

--
En önemli adasında işler bitik!
Deprem dalgası Yunan ekonomisini yere seriyor
Gazze’de rol değişimi
ABD, Gazze'yi sahiplenirse kim ne diyebilir?
Büyük deprem yolda mı?
Ege Denizi beşikten de beter
Trump'a ilk cevap 5 gün sonra geldi
Erdoğan'dan İmamoğlu'na eleştiri
Uzmanı uyarıyor
Covid-19 geçirenler işi sıkı tutsun
Büyük cesaret!
Vatandaşlar bankalara korkmadan borçlanıyor!
Unda bir tuhaflık var
TMO aldığı buğdayı koruyamadı
Bakliyatta ithalat tam gaz
Meksika'da üretiliyor, Türkiye'de tüketiliyor
Okan Buruk: 'Biz beklemiyorduk ama bekleyenler varmış'
Murat Sancak: ‘Okan Hoca benim ağzımı açtırma’
‘Kral çıplak’
Ahmet Çakar, Murat Sancak’ı tebrik etti
Adana Demirspor sahadan çekildi
Galatasaray maçında sürpriz gelişme
Fenerbahçe Alanya'da zorlanmadı
Galatasaray'ı takibe devam
Dervişoğlu, Özdağ ve Toktaş'ı ziyaret etti
'Türkiye bu hukuksuzluktan kurtulmalı'
'İyileşme sürecine girdim'
Devlet Bahçeli'den açıklama
Depremin büyüklüğü 7.6
Marketteki insanlar ise çok sakin
En önemli adasında işler bitik!
Deprem dalgası Yunan ekonomisini yere seriyor
Gazze’de rol değişimi
ABD, Gazze'yi sahiplenirse kim ne diyebilir?
Büyük deprem yolda mı?
Ege Denizi beşikten de beter
Trump'a ilk cevap 5 gün sonra geldi
Erdoğan'dan İmamoğlu'na eleştiri
Uzmanı uyarıyor
Covid-19 geçirenler işi sıkı tutsun
Büyük cesaret!
Vatandaşlar bankalara korkmadan borçlanıyor!
Unda bir tuhaflık var
TMO aldığı buğdayı koruyamadı
Bakliyatta ithalat tam gaz
Meksika'da üretiliyor, Türkiye'de tüketiliyor
Okan Buruk: 'Biz beklemiyorduk ama bekleyenler varmış'
Murat Sancak: ‘Okan Hoca benim ağzımı açtırma’
‘Kral çıplak’
Ahmet Çakar, Murat Sancak’ı tebrik etti
Adana Demirspor sahadan çekildi
Galatasaray maçında sürpriz gelişme
Fenerbahçe Alanya'da zorlanmadı
Galatasaray'ı takibe devam
Dervişoğlu, Özdağ ve Toktaş'ı ziyaret etti
'Türkiye bu hukuksuzluktan kurtulmalı'
'İyileşme sürecine girdim'
Devlet Bahçeli'den açıklama
Depremin büyüklüğü 7.6
Marketteki insanlar ise çok sakin
logo

Beşyol Mah. 502. Sok. No: 6/1
Küçükçekmece / İstanbul

Telefon: (212) 624 09 99
E-posta: internet@yenimesaj.com.tr gundogdu@yenimesaj.com.tr


WhatsApp iletişim: (542) 289 52 85


Tüm hakları Yeni Mesaj adına saklıdır: ©1996-2025

Yazılı izin alınmaksızın site içeriğinin fiziki veya elektronik ortamda kopyalanması, çoğaltılması, dağıtılması veya yeniden yayınlanması aksi belirtilmediği sürece yasal yükümlülük altına sokabilir. Daha fazla bilgi almak için telefon veya eposta ile irtibata geçilebilir. Yeni Mesaj Gazetesi'nde yer alan köşe yazıları sebebi ile ortaya çıkabilecek herhangi bir hukuksal, ekonomik, etik sorumluluk ilgili köşe yazarına ait olup Yeni Mesaj Gazetesi herhangi bir yükümlülük kabul etmez. Sözleşmesiz yazar, muhabir ve temsilcilere telif ödemesi yapılmaz.