1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Google Chrome ve Edge Kullanıcılarına Siber Tehdit: Yeni Trojan Tespit Edildi

Google Chrome ve Edge Kullanıcılarına Siber Tehdit: Yeni Trojan Tespit Edildi

Siber güvenlik araştırmacıları, Google Chrome ve Microsoft Edge kullanıcılarını hedef alan ve hassas verileri çalmak için tarayıcıları ele geçiren yeni bir trojan kötü amaçlı yazılımı tespit etti.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Siber güvenlik araştırmacıları, Google Chrome ve Microsoft Edge kullanıcılarını hedef alan yeni bir trojan kötü amaçlı yazılımı tespit etti. ReasonLabs’ın raporuna göre, bu saldırılar, sahte yazılım indirme siteleri aracılığıyla yaklaşık 300 bin kullanıcıya yayıldı. Sahte Roblox FPS Unlocker, YouTube, VLC medya oynatıcı, Steam veya KeePass gibi yazılımları ücretsiz olarak sunan web siteleri, kullanıcıları bu tehlikeli yazılımı indirmeye yönlendiriyor.

Kötü Amaçlı Yazılımın Etkileri ve Tehditleri

Araştırmacılar, bu kötü amaçlı yazılımın 2021’den beri var olduğunu ve arama motorlarını ele geçiren eklentiler ve uzantılar yüklediğini belirtiyor. Trojan, basit reklam yazılımı uzantılarından, özel verileri çalmak ve çeşitli komutları yürütmek için kullanılan daha karmaşık komut dosyalarına kadar farklı teslimat yöntemleri içeriyor. Bu yazılım, özellikle çevrimiçi oyun ve video indirme sitelerinin taklitlerinden kaynaklanıyor.

Bazı durumlarda, bu uzantılar tarayıcının varsayılan arama motorunu değiştiriyor ve tehdit aktörlerinin reklam gösterimlerinden veya daha zararlı kötü amaçlı yazılım dağıtımlarından yararlanmasına neden oluyor. Google Chrome kullanıcıları, bu tür saldırılara karşı büyük bir risk altında olduklarını bilmeli.

Kötü Amaçlı Yazılımın Kaldırılması Zor

Araştırmacılar, bu kötü amaçlı uzantıların kaldırılmasının zor olduğunu ve hatta Geliştirici Modu açık olsa bile uzantıların devre dışı bırakılamadığını belirtti. Kötü amaçlı yazılımın daha yeni sürümleri tarayıcı güncellemelerini bile devre dışı bırakabiliyor.

The Hacker News’e göre, kullanıcılar bu kötü amaçlı yazılımı kaldırmak için, yazılımı yeniden etkinleştiren zamanlanmış görevleri silmeli, Kayıt Defteri girdilerini kaldırmalı ve belirli dosya ve klasörleri silmelidir. İşte bu dosyalar:

  • C:Windowssystem32Gizlilik engelleyiciwindows.ps1
  • C:Windowssystem32Windowsgüncelleyici1.ps1
  • C:Windowssystem32WindowsGüncelleyici1Script.ps1
  • C:Windowssystem32Optimizerwindows.ps1
  • C:Windowssystem32Printworkflowservice.ps1
  • C:Windowssystem32NvWinSearchOptimizer.ps1 – 2024 version
  • C:Windowssystem32kondserp_optimizer.ps1 – May 2024 version
  • C:WindowsInternalKernelGrid
  • C:WindowsInternalKernelGrid3
  • C:WindowsInternalKernelGrid4
  • C:WindowsShellServiceLog
  • C:windowsprivacyprotectorlog
  • C:WindowsNvOptimizerLog

Kullanıcılar bu dosyaları sistemlerinden temizleyerek kötü amaçlı yazılımı kaldırabilir ve tarayıcılarını güvenli hale getirebilir.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Google Chrome ve Edge Kullanıcılarına Siber Tehdit: Yeni Trojan Tespit Edildi
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!