Stanford Üniversitesi ve CISPA Helmholtz Bilgi Güvenliği Merkezi tarafından yakın zamanda yayınlanan bir araştırmada, Temmuz 2020 ile Şubat 2023 arasında 346 milyondan fazla kullanıcının kötü amaçlı eklentiler yüklediği ortaya çıktı. Politika ihlalleri ve hatalar nedeniyle başarısız olan 66 milyon kurulum çıkarıldıktan sonra, araştırma ekibi hala kötü amaçlı yazılım içeren 280 milyon kurulum olduğunu tahmin etti.

Araştırmacılar, her uzantının *.json bildirim dosyasını ayrıştırarak verileri topladı. Bu dosyalar daha sonra depolama, çerezler ve URL'ler veya URL kalıpları gibi ana bilgisayarlar gibi Uygulama Programlama Arayüzü (API) erişim isteklerine ayrıldı.

krom.jpg
Son üç yılda 280 milyondan fazla kullanıcı kötü amaçlı uzantılar indirdi. Fotoğraf: Forbes

Ekip, "Uzantıların ihtiyaç duyduklarından daha fazla izin talep etme eğiliminde olması şaşırtıcı değil. Bir uzantının sahip olduğu izin sayısı ne kadar fazlaysa, saldırı alanı da o kadar genişler," dedi.

Raporda ayrıca, kötü amaçlı yazılım içeren uzantıların tespit edilip kaldırılmadan önce ortalama 380 güne kadar bir ömre sahip olması endişe verici bir noktaya da dikkat çekildi. Forbes'a göre, tarayıcıda çok uzun süre kalmak, veri çalınması riskini daha da artırıyor ve daha büyük miktarlarda olmasına neden oluyor.

Araştırma ekibi ayrıca, Mayıs 2024 itibarıyla tüm Chrome eklenti yüklemelerinin yaklaşık %1'inin kötü amaçlı yazılım içerdiğini belirtti. Google istatistiklerine göre, Chrome web mağazasında 250.000'den fazla eklenti bulunuyor; bu sayı, diğer tüm tarayıcılardan daha fazla.

Google ayrıca kullanıcıların kötü amaçlı yazılım indirme riskini azaltmak için atabilecekleri dört adımı öneriyor. Bunlar arasında, bir eklentiyi yüklemeden önce topladığı bilgileri incelemek; artık kullanmadıkları eklentileri kaldırmak; eklentinin çalışabileceği web sitelerini sınırlamak; ve gerekirse web'de gezinirken Gelişmiş Koruma'yı etkinleştirmek yer alıyor.

Statcounter'a göre, Mayıs 2024 itibarıyla Chrome, 3,2 milyardan fazla kullanıcıyla hâlâ baskın tarayıcı konumunda. Bilgisayarlarda ise tarayıcının pazar payı %64,87 ile onu takip eden iki sıradaki Microsoft Edge'in, %13,14 ve Safari'nin %8,79'unun oldukça önünde. Mobil cihazlarda ise Chrome %65,94, Safari %23,47 ve Samsung Internet %4,43 ile ikinci sırada yer alıyor.

Google Chrome'u taklit ederek bilgi çalmak isteyen yeni kötü amaçlı yazılımlara karşı dikkatli olun . 5 çevrimiçi dolandırıcılık konusunda uyarıda bulunmanın yanı sıra, bu hafta Bilgi Güvenliği Departmanı ( Bilgi ve İletişim Bakanlığı ), insanları Google Chrome'u taklit ederek bilgi çalmak isteyen 'Mamont' adlı yeni kötü amaçlı yazılımlara karşı dikkatli olmaları konusunda uyardı.