Microsoft, 'Fireball' reklam yazılımının 250 milyon bilgisayara bulaştığına ilişkin raporu yalanladı

Okuma zamanı simgesi 2 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

Bu ayın başlarında, güvenlik firması Check Point rapor dünya çapında 250 milyondan fazla bilgisayara ve şirket ağlarının %20'sine bulaşan yüksek hacimli bir Çin tehdidi operasyonu. Fireball olarak bilinen bu kötü amaçlı yazılım, etkilenen bilgisayarlarda yüklü web tarayıcılarındaki varsayılan arama motorlarını değiştirebilir, kötü amaçlı kodları çalıştırabilir ve daha fazlasını yapabilir.

Microsoft Windows Defender Araştırma ekibi bugün “Fireball” siber güvenlik tehdidi operasyonu hakkında ayrıntılı bir rapor yayınladı. Öncelikle Microsoft, Check Point'in bildirdiği gibi bunun yeni bir tehdit olmadığını vurguladı. Microsoft siber güvenlik ekipleri bu tehdidi 2015'ten beri takip ediyor. Microsoft ayrıca erişiminin boyutunun abartılmış olabileceğini de kaydetti. Check Point, Fireball kötü amaçlı yazılımının boyutunu tahmin etmek için yanlış bir yöntem kullandı. Check Point'in numaraları, arama sayfalarına gelen Alexa trafiğine dayanmaktadır.

Bu sitelerden birini ziyaret eden her makineye kötü amaçlı yazılım bulaşmaz. Arama sayfaları, bir kullanıcının sayfaya nasıl ulaştığından bağımsız olarak gelir elde eder. Bazıları, örneğin reklamlar veya alan park etme yoluyla, normal web taraması sırasında virüs bulaşmamış kullanıcılar tarafından yüklenebilir.

Tahminler, İnternet kullanıcılarının küçük bir yüzdesine dayanan ziyaretçi sayılarının tahminleri olan Alexa sıralama verilerinin analizinden yapılmıştır. Alexa'nın tahminleri, normal web taramasına dayanmaktadır. Yalnızca Google Chrome ve Mozilla Firefox'u hedefleyen Fireball tehditleri gibi kötü amaçlı yazılım bulaşmalarının ürettiği trafik türü değildir. Örneğin, Fireball etki alanları için Alexa trafik tahminleri, Alexa rakibi SimilarWeb'den farklıdır.

500 milyondan fazla makinede Microsoft Kötü Amaçlı Yazılımları Temizleme Aracı'ndan (MSRT) alınan verilere göre, Fireball kötü amaçlı yazılımı 5 milyondan az makineye bulaştı ve Microsoft'un güvenlik araçları da onları temizledi.

Microsoft, halihazırda etkilenen bilgisayarları temizlemek ve tehdit dağıtımını azaltmak için Windows Defender Virüsten Koruma ve Microsoft Kötü Amaçlı Yazılımları Temizleme Aracı'nı kullanıyor. Ayrıca, Microsoft Edge'in Fireball tarafından kullanılan tarayıcı ele geçirme tekniklerinden etkilenmediğini de unutmamak gerekir.

Microsoft'tan en son virüs/kötü amaçlı yazılım korumasını almak için Windows işletim sisteminizi ve antivirüsünüzü güncel tutmanız gerekir.

Konular hakkında daha fazla bilgi: siber tehdit, Fireball, Fireball kötü amaçlı yazılım, enfeksiyonları, microsoft