Google Chrome, reklam tekliflerinde kullanılan ‘çerezler’ yüzünden büyük bir güvenlik açığıyla karşı karşıya.

En yaygın olarak tercih edilen internet tarayıcısı olan Google Chrome, her geçen gün yeni rakipleri ortaya çıksa da yakın vakitte tahtından inmeyecek aynıi görünüyor. İnternetin kanayan yarası olan ziyanlı yazılımlara karşı büyük adımlar atan tarayıcı, şimdiki olarak Google hesabınız için tehdit oluşturan bir güvenlik açığıyla karşı karşıya.
Söz konusu açık, CloudSEK ve Hudson Rock tarafından ortaya atıldı. Lumma Infostealer ismi verilen bir yazılım yüzünden gündemimizde olan bu durum, siz hiçbir şeyin farkında olmadan da gerçekleşme potansiyeline sahip. Tabii en temelinde söylediği söz edilen yazılımın bilgisayarınızda yüklü olması lazım.
Bu da kötü maksatlı bireyler için o kadar zor bir şey değil.

Zira tık tuzakları (clickbait’ler), oltalama taarruzları (phishing), masum görünen linkler, mail’ler ve bunlaradiğer gereçler yoluyla yazılımın bilgisayarınıza kurulması sağlanabilir. Bu yüzden ekstra titiz olmanız gerekiyor. Gelelim bu virüsün olayına.
Bu yazılımın en temelde ihtiyaç duyduğu şey, internet sitelerinde daima kabul edip/etmeyip geçtiğimiz çerezler/izleyiciler. Bunlar yoluyla hesap doğrulaması yapan yazılım, çerezlerin mühleti dolmuş ya da hesap şifresi değiştirilmiş olsa da bu çerezlerin özel bir kısmı sayesinde her seferinde hesap doğrulaması yapabiliyor. Tabii mağdurlarla konuşma hâlinde olan ve durumu dikkatle takip eden Hudson Rock kurucusu Alon Gal, çerez formatının da belirleyici özelliğe sahip olduğunu belirtiyor.
Çerezler olağan koşullarda aktivite takibi ve bundan ötürü daha isabetli reklam göstermei alanlarda kullanılıyor ve birçok tarayıcı, sitelerin bunları istemesini engelleyebiliyor. Chrome tarafında ise bunun söylediği söz verilmişti fakat tarih olarak 2024’ün ocak ayı gösterilmişti. Bu sebeplerden dolayı korsan yazılımlara, şüpheli linklere ve şüpheli isimlerden gelen linklere ekstra dikkat etmenizi öneriyoruz.