—°C Bakı
1$ = 1.70₼

Son Yeniliklər

HiTech

260 mindən çox istifadəçi "Chrome" üçün zərərli AI tətbiqləri yükləyib

17-fevral-2026
Türkan Nəbi
260 mindən çox istifadəçi "Chrome" üçün zərərli AI tətbiqləri yükləyib
Yazı Ölçüsü:

"LayerX" şirkətinin kiber təhlükəsizlik mütəxəssisləri "AiFrame" adlı genişmiqyaslı və sistemli hücumu aşkar edib.

"PostMedia" xəbər verir ki, hücumçular "Chrome" brauzeri üçün nəzərdə tutulmuş 30 zərərli tətbiqi yayıblar. Bunlar "ChatGPT", "Claude", "Gemini", "Grok" və digər tanınmış AI tətbiqlərin adı altında gizlədilib. Ümumi olaraq, bu genişlənmələr 260 mindən çox yüklənmə toplayıb.

Bütün 30 genişlənmə, "Chrome Web Store"da fərqli ad, ikon və təsvirlərə sahib olsa da, eyni kod bazasından istifadə edir və ortaq server infrastrukturu ilə idarə olunurdu. Ən məşhuru "AI Assistant" adlı modul idi, "Claude"un interfeysini təqlid edir və 50 mindən çox yüklənmə toplamışdı. Bir müddət "Chrome" mağazasında hətta "Təmin olunmuş" statusu alıb.

Hücumun əsas hiyləsi zərərli kodun genişlənmənin özündə olmaması idi. Bunun əvəzinə genişlənmə uzaq serverdən "iframe" yükləyiib. İstifadəçi tanış "AI-chatbot" interfeysini görüüb, amma əslində kənar, hücumçular tərəfindən idarə olunan səhifə ilə qarşılıqlı əlaqədə olub. Bu yanaşma sayəsində tətbiqin yeniləməyə və mağazada təkrar yoxlamadan keçməyə ehtiyac olmadan funksionallığı istənilən vaxt dəyişmək, yeni "phishing" skriptləri əlavə etmək və ya məlumat toplamaq mümkün olub.

Kateqoriyalar