
Bitdefender’a göre, sahte “Meta Verified” ve “SocialMetrics Pro” eklentileri, zararlı reklam kampanyalarıyla kullanıcılara mavi tik vaadiyle sunuluyor. Bu eklentiler, gerçekte kullanıcıların oturum çerezlerini, IP adreslerini ve hesap bilgilerini çalarak bunları Telegram botlarına gönderiyor. Saldırganlar, ele geçirdikleri bu hesapları yeraltı forumlarında satıyor ya da daha fazla zararlı reklam yaymak için kullanıyor. Bu durum, siber suçlular için sürekli bir gelir döngüsü yaratıyor.

Saldırının Arkasındaki İsimler
Bitdefender, saldırının arkasındaki aktörlerin tipik olarak Facebook hesaplarını çalmakla bilinen ve Vietnamca konuşan siber suçlular olduğunu belirtti. Eğitim videolarının ve kod yorumlarının Vietnamca olması da bu tezi doğrular nitelikte.
Endüstriyel Ölçekte Dolandırıcılık
Saldırganların, güvenilir bulut hizmetlerini kullanarak zararlı linkleri eğitim videolarına yerleştirdiği ve bu sayede kampanyalarını sürekli olarak güncelledikleri ortaya çıktı. Bu yöntem, hackerların reklam görsellerinden videolara kadar her şeyi seri üretim mantığıyla hazırlayarak saldırılarını endüstriyel boyutta yürüttüğünü gösteriyor.
Çalınan Bilgiler ve Nihai Hedef
Siber korsanlar, kullanıcıları kandırarak indirdikleri bu sahte eklentilerle, onların oturum çerezlerini, IP adreslerini ve hesap bilgilerini çalıyor. Ele geçirilen bu değerli Facebook İş ve Reklam hesapları, ya yeraltı forumlarında diğer suçlulara satılıyor ya da daha fazla zararlı reklam kampanyası yürütmek için kullanılıyor. Bu durum, ele geçirilen hesap sayısını sürekli artıran bir döngü yaratıyor.
Tehlikeli Eklentinin Çalışma Mekanizması
Yüklenen bu zararlı eklentiler, kullanıcının ziyaret ettiği tüm web sitelerine tam erişim sağlar. Bu geniş yetki sayesinde siber suçlular, şu tehlikeli eylemleri gerçekleştirebilir:
- Veri Hırsızlığı: İnternet trafiğinizi izleyebilir, klavye girdilerinizi kaydedebilir (şifreler dahil) ve tüm hassas bilgilerinizi toplayabilirler.
- Ağ Manipülasyonu: Girdiğiniz web sitelerindeki içeriği değiştirebilir veya aradaki iletişimi ele geçirebilirler.
Eklentiler, kullanıcılardan hizmete erişim için Google ve Facebook hesaplarını bağlamalarını ister. Ancak bu işlem sırasında, giriş bilgileriniz arka planda gizlice çalınır. Cybereason’a göre, bu yöntemle saldırganlar önce Google bilgilerini alıp, ardından erişimi genişletmek için Facebook’a yönelerek değerli iş ve reklam hesaplarını ele geçirmeyi hedefliyor.
Kısacası, masum görünen bu eklentiler, dijital varlıklarınızı ele geçirmek için tasarlanmış, iki aşamalı bir siber saldırının parçasıdır.





