Google tarafından biz kullanıcılara sunulan Chrome tarayıcısı, bildiğiniz üzere sürekli olarak güncellenen ve güvenlik anlamında üst seviye bir yapı sunan bir sistemi beraberinde getiriyor. Ancak ortaya çıkan yeni bir yazılım, kullanıcıların bilgilerini elde ediyor ve aynı zamanda bilgisayar sistemlerini kilitliyor. Bu duruma şu anda oldukça dikkat etmeniz gerekiyor.
Yeni bir Google Chrome kötü amaçlı yazılımının kullanıcıları sistemlerinden kilitlediği ve diğer uygulamalara erişimi engellediği bildiriliyor. “StealC” adıyla karşımıza çıkan eklenti, AutoIt Credential Flusher adı verilen ve kurbanları diğer uygulamaları kullanmak için Google hesabı kimlik bilgilerini girmeye zorlayan yeni bir teknik kullanıyor. OALABS araştırmacıları tarafından keşfedilen bu sistem sayesinde kullanıcıların önemli bilgileri doğrudan karşı tarafa iletiliyor.
Chrome Eklentilerine Dikkat
Kötü amaçlı yazılım, araştırmalar sonucu ortaya çıkan rapora göre, sistemi doğrudan kilitliyor. Ortaya çıkan detaylarla beraber StealC eklentisi, Chrome‘un Kiosk Modu özelliğini kullanarak tam ekranda bilgisayarınızı donduruyor ve F11 ile ESC tuşlarını da devre dışı bırakıyor. Bilmiyorsanız, Kiosk Modu, kullanıcı etkileşimini sınırlamak için genellikle halka açık kiosklarda ve demo panellerinde kullanılan Chrome özelliği olarak karşımıza çıkıyor.
Bu modda tarayıcı arayüzü araç çubukları, gezinme düğmeleri veya adres çubukları gibi tarayıcı öğeleri kaldırılıyor. Kötü amaçlı yazılım, bu modu kullanıcılara makinelerinde herhangi bir şey yapmak istediklerinde Google hesabı kimlik bilgilerini girmelerini gerektiren bir sayfa göstermek için kullanıyor. Kullanıcı adınızı ve şifrenizi girdiğinizde ise doğrudan bilgileriniz karşı tarafa geçiyor ve bu durumda ne yazık ki savunmasız hale geliyorsunuz.