Çevrimiçi arama yaparken biraz farklı görünen bazı reklamlar mı görüyorsunuz? Belki bilgisayarınız biraz yavaş çalışıyor ya da tarayıcınız sizi istemediğiniz yerlere götürüyor gibi görünüyor. Dikkat olmak! Microsoft'un Mayıs 2020'den bu yana dünya çapındaki kullanıcılara sessizce saldırdığını söylediği kötü bir program olan Adrozek'in etkilerini yaşıyor olabilirsiniz.
Adrozek virüsü nedir?
Teknik olarak Adrozek bir virüs değil. Bu , tarayıcı değiştirici olarak da bilinen bir tarayıcı korsanıdır . Bu, bilgisayarınıza bilginiz dışında kötü amaçlı yazılım yüklendiği anlamına gelir.
Adrozek'in amacı, tarayıcınızın faaliyetlerini devralarak sizi yasa dışı "reklamverenlere" maruz bırakmak, bağlı kuruluş pazarlaması yoluyla kar elde etmelerine yardımcı olmak veya kişisel bilgileri başka yollarla çalmaktır.
Adrozek bilgisayarınıza virüs bulaştırdıysa, mevcut arama motoru sonuçlarıyla gerçekte eşleşmeyen arama sonuçları göreceksiniz veya yasal web sitelerinde kapı engelleyici açılır penceresiyle engellenemeyen istenmeyen reklamlar göreceksiniz. Son olarak Adrozek sizi hiç istemediğiniz web sitelerine bile yönlendirebilir.
Reklamlar zararsız görünebilir ancak "reklamveren", bilgisayar korsanlarının finansal bilgiler de dahil olmak üzere sizinle ilgili önemli bilgilere erişmesi için kullanılan bir kılıftır.
Adrozek nasıl çalışır?
Bu kötü amaçlı yazılım, aslında sahte olan arama sonuçlarını görmenizi sağlayacak şekilde tarayıcınızın ayarlarını değiştirerek çalışır. Tehdit, Microsoft Edge, Google Chrome, Mozilla Firefox ve Yandex Tarayıcı gibi popüler tarayıcılara eşit şekilde yayılıyor. Diğer tarayıcılara her zaman saldırı yapılabilir.
Adrozek, tipik arama sonuçları olarak düşündüğünüz sonuçlara yetkisiz reklamlar eklemek için tarayıcı DLL kitaplıklarını değiştirir. Bu reklamlar tamamen yasal olan reklamların yanında gösterilir ve bu da neyin tıklanmasının güvenli olup olmadığının belirlenmesini daha da zorlaştırır. Microsoft, saldırganların daha sonra sponsorlu bağlı kuruluş sitelerine gönderilen trafik için ödeme yapan bağlı kuruluş reklam programları aracılığıyla para kazandıklarını söyledi.

Adrozek'in bulaştığı bir sayfayla karşılaştırıldığında normal bir arama sonuçları sayfası
Adrozek'in genel yaklaşımı yeni bir şey değil ancak antivirüs yazılımı üreticileri ve Microsoft gibi şirketler, saldırı kampanyasının normalden daha karmaşık bir versiyon olduğu konusunda uyarıyorlar. Adrozek'in birden fazla tarayıcıya erişimi ve web sitesi kimlik bilgilerinin çalınması, Microsoft'un Aralık 2020'de bir güvenlik uyarısı yayınlamasına neden oldu.
Microsoft, parola hırsızlığının saldırının bir parçası olduğu konusunda uyarıyor; bu da programın finansal ve diğer hassas sitelerdeki parolalarınızı takip edip çalabileceği anlamına geliyor.
Adrozek tarayıcı korsanının bilgisayarımda olup olmadığını nasıl anlarım?
Adrozek sisteminize saldırırsa üç şey olur:
- Tarayıcıdaki uzantı yolu değiştirilecektir.
- Arama sonuçlarının aniden, arama sağlayıcının size normalde sunduğu sonuçlardan farklı göründüğünü fark edeceksiniz. Günümüzün arama sağlayıcılarının sunduğu sonuçlar yerine, çok farklı değil, daha çok eski moda sonuçlara benzeyecekler.
- Program Dosyaları altındaki %temp% klasöründe rastgele bir isme sahip yeni bir .exe dosyası göreceksiniz . Dosya adı duruma göre değişecektir ancak Audiolava.exe, QuickAudio.exe ve dönüştürücü.exe olabilir . Microsoft, kötü amaçlı yazılımın , Ayarlar > Uygulamalar ve özellikler üzerinden erişilebilen normal bir program gibi yüklendiğini ve aynı adla bir hizmet olarak kaydedildiğini doğruladı.
![Adrozek virüsü nedir? Kendinizi Adrozek virüsünden nasıl korursunuz? Adrozek virüsü nedir? Kendinizi Adrozek virüsünden nasıl korursunuz?]()
Adrozek dosya uzantısı adı ve klasör konumu
Adrozek genişledikçe, internette gezinirken ani ve sinir bozucu bir video reklam, pop-up, banner ve satışla ilgili diğer şeylerin akınını da fark edebilirsiniz. Reklam engelleyici artık çalışmıyor gibi görünüyor.
Aynı anda çok fazla reklam veya tarayıcı penceresi açıksa, internette gezinirken önemli yavaşlamalar yaşayabilir ve hatta daha fazla tarayıcı çökmesi yaşayabilirsiniz.
Anti-virüs programları ayrıca "Tehdit engellendi" şeklinde bir açılır mesaj görüntüleyebilir . Böyle bir durumda uyarıda “Adrozek” ifadesini görebilirsiniz .
Bu tehdidi tespit ettiğiniz anda ortadan kaldırmanız önemlidir; böylece siz internette gezinirken kişisel bilgilerinizi çalmaya devam etmez.
| Tarayıcı uzantısı yolunu değiştirme örneği |
| Google Chrome |
%localappdata%\Google\Chrome\Kullanıcı Verileri\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm (değişikliğe tabidir) |
| Microsoft Kenarı |
%localappdata%\Microsoft\Edge\Kullanıcı Verileri\Default\Extensions\fcppdfelojakeahklfgkjegnpbgndoch |
| Mozilla Firefox |
%appdata%\Roaming\Mozilla\Firefox\Profiles\Extensions\{14553439-2741-4e9d-b474-784f336f58c9} |
| Yandex Tarayıcı |
%localappdata%\Yandex\YandexBrowser\Kullanıcı Verileri\Default\Extensions\fcppdfelojakeahklfgkjegnpbgndoch |
Bu kötü amaçlı yazılım size nasıl bulaştı?
Adrozek, sisteminize “drive-by download” (otomatik indirme) adı verilen yöntemle gelir . Kötü amaçlı yazılım, ne kadar tehlikeli olduğunu bilmeden bir yerden isteyerek indirdiğiniz ücretsiz veya korsan programlara eklenir.
Bu indirmenin kurulumu sırasında Adrozek, küçük, görünüşte zararsız bir yazılım biçiminde bilgisayarınıza sessizce gizlice girer. Daha sonra elbette tarayıcıyı değiştirmek ve kötü niyetli davranışlar sergilemek için oradan çalışır. Bu çizim genel sürecin nasıl çalıştığını göstermektedir.
![Adrozek virüsü nedir? Kendinizi Adrozek virüsünden nasıl korursunuz? Adrozek virüsü nedir? Kendinizi Adrozek virüsünden nasıl korursunuz?]()
Şekil Adrozek'in sisteme nasıl kurulduğunu göstermektedir
Adrozek'ten nasıl kurtulurum?
Adrozek de dahil olmak üzere bilgisayardaki herhangi bir kötü amaçlı yazılımı kaldırmanın en etkili yolu, çeşitli sorunları çözebilecek güçlü, profesyonel bir antivirüs yazılımı programı kullanmaktır. Bu işlemin yapılması birkaç saat sürebilir ancak bu programlar, kötü amaçlı dosyaları silmenin en kapsamlı yollarını sağlar.
Windows 10 bilgisayarlarda Microsoft Defender yerleşiktir. Microsoft, Adrozek'i engellediğini söylüyor, ancak başka bir virüsten koruma yazılımı yüklüyse veya Windows Defender devre dışı bırakıldıysa , bilgisayarınızda neler olduğunu kendiniz görmek ve daha fazla işlem yapmanız gerekip gerekmediğini görmek için Defender kontrol panelini manuel olarak kontrol etmeniz gerekecektir.
Diğer seçenekler şunları içerir:
- Şüpheli eklentileri ve uzantıları tarayıcıdan manuel olarak kaldırabilirsiniz. Chrome'daki uzantıları devre dışı bırakmak ve Edge'deki uzantıları yönetmek için süreç biraz farklıdır . Chrome'da ayrıca Chrome Temizleme Aracı'nı kullanma seçeneğiniz de vardır.
- Ayrıca cihazınızdaki reklam yazılımlarını ve casus yazılımları kaldırmayı da deneyebilirsiniz. Bazı durumlarda, virüsün tekrar tekrar geri gelmesine neden olan kalıcı bir kötü amaçlı yazılım bulaşmasına maruz kalabilirsiniz. Bununla başa çıkmak için virüsü bir antivirüs uygulaması kullanmadan kaldırmayı deneyebilirsiniz, ancak çoğu durumda onu kaldırmak için hem bir antivirüs hem de kötü amaçlı yazılımdan koruma programına ihtiyaç duyulacaktır.
- Adrozek'in bilgisayarınıza bulaşmadığı bir zamana dönmek için Sistem Geri Yükleme'yi de kullanabilirsiniz . Bu oldukça yoğun bir süreç; Bilgisayarınıza virüs bulaşmadığından emin olduğunuz bir zaman dilimini seçtiğinizden emin olun.
Sorun bir mobil cihazda ortaya çıkıyorsa, Android veya iOS'tan virüsleri kaldırmak için farklı teknikleri denemeniz gerekebilir.
Adrozek'in bulaşmasını nasıl önleyebilirim?
Adrozek'e (veya başka herhangi bir kötü amaçlı programa) yakalanma riskinizi azaltmanın birkaç önemli yolu vardır.
- Yeni programlar indirirken çok dikkatli olun. İndirdiğiniz program ve uygulamaların kaynağının meşruiyetini her zaman doğrulayın. Güvenilir web sitelerinde ihtiyacınız olmayan birçok küçük yazılım eklentisi bulunur ve Adrozek gibi kötü amaçlı yazılımların saklanabileceği yer burasıdır.
- Anti-virüs yazılımınızı ve anti-malware koruma programlarınızı güncel tutun. Düzenli olarak yeni virüs tanımları yayınlanıyor, dolayısıyla antivirüs üreticileri bu tehditlere karşı koruma sağlamak için yazılımlarını düzenli olarak güncelliyor. Bu güncellemeler, bilgisayarınızı yeni virüs ve kötü amaçlı yazılım tabanlı tehditler hakkında bilgilendirir.
- PUP'ları engelleyin. Antivirüs yazılımınızda PUP programlarını algılama seçeneğini açın. (Bazen varsayılan olarak devre dışıdır). Bu, diğer yasal programları indirirken gizlice sızmaya çalışan yazılımları tespit etmenize yardımcı olacaktır.
- Tanınmış web sitelerine bağlı kalın ve bilinmeyen bağlantılara tıklamayı bırakın. Adrozek ve diğer kötü amaçlı yazılımlar, yanlışlıkla ziyaret edebileceğiniz şüpheli web siteleri aracılığıyla bilgisayarlara bulaşabilir. Bu nedenle yanlış bağlantıya tıklamak, hiç istemediğiniz bir programın indirilmesiyle sonuçlanabilir. Asla torrent sitesinden yazılım indirmeyin!
- Banner reklamlara tıklamayın. Bir web sitesine göz atarken bir açılır banner göründüğünde, onu tıklama dürtüsüne direnin. Bir web sitesi sizi pop-up reklamlara boğarsa, hemen web sitesinden ayrılın ve sisteminize zararlı bir şeyin girmediğini doğrulamak için anti-virüs yazılımı çalıştırın.