Anasayfa Haber İnternet Tarayıcılarını Hedefleyen Kötü Amaçlı Reklam Yazılımları Keşfedildi

İnternet Tarayıcılarını Hedefleyen Kötü Amaçlı Reklam Yazılımları Keşfedildi

Kötü Amaçlı Yazılımlar

Chrome, Firefox, Edge ve Yandex gibi popüler tarayıcıları etkileyen ve Adrozek adı verilen reklam yazılımları milyonlarca kişiyi olumsuz etkileyebilir.

Microsoft Defender Araştırma Ekibi, kötü niyetli kişilerin reklam geliri yaratması için popüler web tarayıcılarını hedefleyen bazı kötü amaçlı yazılımlar belirledi. Bu yazılımlar kullanıcı için zararsız görünebilir, ancak Windows bilgisayarlardaki verilere daha hızlı erişim elde etmek amacıyla kullanılabiliyor.

Microsoft, konuyla ilgili bu hafta bir uyarı niteliğinde makale yayınladı. Adrozek adı verilen güvenlik açığı dizisi, ilk olarak Mayıs ayında keşfedildi ve birçok farklı tarayıcıyı etkileme potansiyeline sahip.

Kötü Amaçlı Reklam Yazılımları

Olayı özetlemek gerekirse, saldırganlar arama sonuçlarına reklam enjekte etmek ve önemli miktarlarda gelirler elde etmek için kullanıcıların bilgisayarlarında sessiz sedasız değişiklikler yapabiliyor.

Kötü niyetli kişiler, ortalama 17.300 adet URL barındıran yüzden fazla alan adı kullanıyor. Microsoft araştırmacıları ise 15.300’den fazla benzersiz kötü amaçlı yazılım örneği bulduklarını söylüyor. Bunun yanında beş ay içinde özellikle Avrupa, Güney Asya ve Güneydoğu Asya olmak üzere dünya genelinde yüz binlerce ‘Adrozek‘ tespit edildi.

Kötü Amaçlı Reklam Yazılımları

Adrozek, önce tarayıcı uzantılarını ekleyerek ve tarayıcınızın belirli DLL dosyalarını değiştirerek işe başlıyor. Böylelikle saldırgan, bazı ayarları değiştirmek için ayrıcalıklara sahip oluyor. Nihayetinde ise kullanıcılar web sayfalarını ziyaret ettiğinde ek farklı reklamlarla karşı karşıya kalıyor.

Aslında bu tür yöntemler yeni ortaya çıkmış değil. Ancak son zamanlarda çok daha etkili ve karmaşık hale geldiklerini söylemek mümkün. En önemli konu ise bu yazılımların Google Chrome, Microsoft Edge, Mozilla Firefox ve Yandex gibi birçok tarayıcıyla uyumlu şekilde çalışabilmesi diyebiliriz.