Microsoft avslöjar en ny skadlig programvara som kan invadera webbläsare
Microsoft har upptäckt en ny skadlig kod, Adrozek-skadlig programvara som har attackerat webbläsare som Chrome, Mozilla Firefox och andra. Företaget, i en blogginlägg den 10 december avslöjade att skadlig programvara har varit aktiv sedan maj 2020. Den säger att skadlig programvara är av mycket sofistikerat slag som injicerar annonser i webbläsarna.
Adrozek-skadlig programvara är så kraftfull att den kantill och med oupptäckt ibland. Skadlig programvara kan till och med hjälpa hackare att stjäla känslig information från användare. Det invaderar webbläsarna med överdrivna annonser, när användaren klickar på dessa annonser tas de till olika webbplatser. De skyldiga tjänar pengar baserat på den trafiknivå de drar till dessa webbplatser. Den har en bred infrastruktur för spridning av skadlig kod.
Microsoft noterade också att skadlig programvara hade påverkat över i augusti 30000 enheter. Det tillade också att även om dessa skadliga attacker hände över hela världen, var de koncentrerade till Europa och Sydostasien. Den nämnde att Adrozek lade till webbläsartillägg, ändrade webbläsarinställningar och ändrade DLL förutom att injicera annonser.
Microsoft avslöjade också mer information om Adrozek, som hur det sprids, och de försiktighetsåtgärder som man kan vidta för att undvika att bli offer för det.
Företaget sa att skadlig kod är installeradgenom en "drive-by-nedladdning". Det förklarade att skadlig programvara spårades tillbaka till 159 domäner med, dessa har varierande antal webbadresser. Denna enorma infrastruktur gör det enkelt för angriparna att sprida skadlig kod. Filerna kör en .exe-fil i mappen% temp%. Den är förklädd som en legitim fil med ett äkta namn.
När filen är installerad börjar Adrozek skapaändrar webbläsarinställningarna och lägger till tillägg. I Chrome, till exempel, ändrar den "Chrome Media Router". Det gör också ändringar i webbläsarens säkerhetsinställningar vilket gör dem mer utsatta för attacker.
Hur skyddar jag dig mot skadlig programvara?
Efter att ha avslöjat alla detaljer om Adrozek,Microsoft rekommenderade också några försiktighetsåtgärder. Först och främst bör användarna hålla sina webbläsare uppdaterade. De bör också använda URL-filtreringsprogram. Och de laddar bara ner filer från betrodda webbplatser och klickar på pålitliga länkar. Microsoft Defender Antivirus, som är integrerat med Windows 10, kan upptäcka och blockera Adrozek.
Medan annonser kan vara irriterande är Microsoft bekymradom den framtida användningen av Adrozek. Det står att sådan skadlig kod kan användas för att utföra allvarligare brott. Dess oro är giltigt eftersom cyberattacker kan förstöra liv och system. Därför bör alla vara försiktiga med detta skadliga program.