Hackerlar Google Chrome ve Diğer Tarayıcılarda "Bomba İndirme Taktiği" Zafiyetini Kullanıyor!

RAM_Hacker

Katılımcı Üye
3 Ara 2017
308
5
/>
Google Chrome Versiyon 65’de Mart 2018’de keşfedilen "Bomba İndirme Taktiği" yani "Download Bomb Bug" veya "Download Bomb Trick", Google Chrome 67’de tekrar keşfedildi ve bu sefer Vivaldi, Opera, Firefox ve Brave gibi diğer tarayıcıları da etkilemekte.

1024px-Google_Chrome_icon_%2528September_2014%2529.svg.png


Hata ile bir web tarayıcısını tek bir sayfada dondurmak için yüzbinlerce indirme işlemini aynı anda indirmeye başlanır. Kullanıcıların web tarayıcısı donduğunda, dolandırıcı web siteleri tarayıcılarını düzeltmek için bir ekranda teknik destek numarası gösterir.

Bleeping Computer'a göre, teknik dolandırıcılar "JavaScript Blob yöntemini ve window.navigator.msSaveOrOpenBlob işlevini kullanarak birbiri ardına binlerce kez indirmeyi başlatmak ve Chrome tarayıcılarını sahte teknik destek sitelerinde dondurmak için kullandı."


Bu taktikle bağlantılı birçok varyasyonun, kurbanların, tarayıcıların kilidini açması için şüpheli kuruluşlarla bağlantılı bir numarayı araması için teknik destek sitelerini oluşturan sahtekarlar tarafından kullanıldığı bildirilmektedir. Bu arada, diğer taraftan hackerlar tarayıcıyı açmak için yüksek bir fiyat talep ediyorlar.

Google, hatayı Chrome 65'te başarılı bir şekilde düzeltmişti, ancak şimdi en son sürümü olan Chrome 67'de yeniden ortaya çıktı. Hata, bir virüsten koruma sağlayıcısı olan Malwarebytes tarafından bulundu, Şubat ayında Mozilla'nın da buna duyarlı olabileceği bildirildi.

Ancak, araştırmacılar Microsoft Edge ve Internet Explorer'ın bu hatadan etkilenmediğini gördüler.

 
Moderatör tarafında düzenlendi:

RAM_Hacker

Katılımcı Üye
3 Ara 2017
308
5
/>
tam anlamadım ama güzeş bir şeye benziyor :D

Özet olarak bazı dolandırıcılık siteleri, siz girince Javascript'i kullanarak aynı anda yüzbinlerce indirme işlemi başlatıyor ve tarayıcınız donuyor sonra size de bir ekran çıkartarak bildirimde bulunuyor ve düzeltmek için para istiyorlar.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.