Wave Browser Tehditleri: Ne yapabilir ve nasıl tamamen kaldırılır?

Okuma zamanı simgesi 8 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

PC, dizüstü bilgisayar, tablet ve telefonda Wave Tarayıcı
Chromium tabanlı bir web tarayıcısı olan Wave Browser, Microsoft Store'da mevcut ve bu da ona temiz bir tarayıcı olarak güvenilirlik kazandırıyor gibi görünüyor. Bununla birlikte, tonlarca rapor, size yarardan çok zarar verebilecek bir YAVRU olduğunu söylüyor.

Bu modern zamanlarda, web'i keşfetmek her zaman tüm kullanıcılar için risk oluşturur. Bu nedenle, farklı teknoloji şirketleri, sürekli olarak çevrimiçi olarak aktif olan müşterilerini korumak için güvenlik ürünlerini geliştirmeye devam ediyor. Bununla birlikte, tehditler her yerdedir ve çevrimiçi hemen hemen her şeyden kaynaklanabilir. Son zamanlarda tur yapan en büyük endişelerden biri, Chromium tabanlı bir web tarayıcısı olan Wave Browser. İlginç bir şekilde, şu adreste mevcut: Microsoft Store, bu da ona temiz bir tarayıcı olarak güvenilirlik kazandırıyor gibi görünüyor. Bununla birlikte, tonlarca rapor, bunun size yarardan çok zarar verebilecek bir Potansiyel Olarak İstenmeyen Program (PUP) olduğunu söylüyor.

Wave Browser'daki sorun nedir?

Wave Browser, Kıbrıs'ta bulunan Polarity Technologies Ltd'nin sahibi olduğu Wavesor Software tarafından oluşturulmuştur. İşte bununla ilgili bazı şüpheli detaylar ortaya çıkmaya başlıyor. Polarity, farklı tarayıcı korsanlarının arkasındaki şirket olan Genimous Technology Co Ltd'ye (Hong Kong merkezli) aittir. Bir göre Medium'dan bize şirket hakkında daha iyi bir fikir veriyor:

“Genimous, verilerin veri gizliliğine ilişkin Çin yasalarına tabi olduğu durumlarda, uzantıların herhangi bir zamanda değiştirilebilen gizlilik politikalarına bakılmaksızın, arama sorguları da dahil olmak üzere hassas kullanıcı verilerini Çin sunucularında topluyor ve depoluyor. Gizlilik politikaları, kullanıcı verilerini "tanımlayıcı" olarak saklamadığını iddia etse de, geçmiş araştırmalar verileri anonimleştirmeyi kolay bulmuştur. Potansiyel olarak hassas aramalar daha sonra kullanıcılara bağlanabilir.”

https://www.reddit.com/r/sysadmin/comments/mlkwuj/wave_browser_by_wavesor_software/

Belirtildiği gibi, program Microsoft Store'da mevcuttur, ancak ilgili mağazadan da indirilebilir. Web sitesi. Bunu kasıtlı olarak yükleyen bazı kullanıcılar bunu bildiriyor Dalga Tarayıcı amacına hizmet eden zararsız bir programdır. Ancak pek çok kişi program kurulumunun kendi onayları olmadan gerçekleştiğini (muhtemelen yazılım paketinden kaynaklandığını) söylüyor. Bu durumda, kendi başınıza yüklemediğiniz halde onu fark ettiyseniz, bilgisayarınızın sisteminde veya tarayıcısında yaptığı şeyler hakkında biraz araştırma yapmanız gerekebilir. Bu bizi tam olarak ne yaptığına getiriyor; tıkladığınızda daha ciddi sorunlara yol açabilecek bağlantıları olan bir sürü şüpheli reklamla sizi boğuyor.

Daha derine dalmadan önce, Wave Browser'ın gerçek doğasıyla ilgili soruları ele almak önemlidir. Söylendiği gibi, Microsoft Store'dan indirebilirsiniz (bu bir şekilde ona "saygın" ilk izlenimi verir). Mesele şu ki, farklı analizler programı kötü amaçlı olarak işaretliyor. Bunlardan biri otomatik ve derin kötü amaçlı yazılım analiz motorundan Joe Korumalı Alanı, düşük bir uyumluluk derecesi ile "kötü amaçlı" olarak derecelendirin. Hibrit AnalizTopluluk için ücretsiz kötü amaçlı yazılım analiz hizmeti sağlayan , aynı zamanda kötü amaçlı olarak işaretler.

Öte yandan, tarayıcı, katkıda bulunanlardan biri tarafından "analizden son derece kaçamak" olarak tanımlanıyor. AlienVault'un Açık Tehdit Değişimi. Katkıda bulunan, "Şimdiye kadar yapılan analizler Casus Yazılım, Keylogging, Persistence ve Evasion belirtilerini içeriyor" diye ekliyor. “Yerel bir makinede test edilen Wave Browser, kendisini başlangıç ​​uygulamalarına ekledi ve yeniden başlatmalar boyunca devam ediyor. Diğer ağ cihazlarını algılamak için 1900 numaralı bağlantı noktası üzerinden UPnP kullanıyor gibi görünüyor.”

Pek çok kullanıcı tarafından doğrulandığı gibi, Wave Browser sadece kendini bağımsız olarak kurabilme yeteneğine sahip değildir; ayrıca kişinin tarayıcı sisteminde önemli değişiklikler yapabilir ve hatta bilgisayar sisteminde bazı dosyalar oluşturup bırakabilir. Bu, PUP ile karşılaşanların, tarayıcının ana sayfasını bazı bilgisayar dosyalarına erişimi sınırlamak gibi bazı agresif eylemlerde bulunduğunu neden gördüğünü açıklıyor. Dahası, bu tür kullanıcılar çevrimiçi olduklarında her yerde sürekli olarak alakalı ve alakasız reklamlarla karşılaşırlar. 

Reklamlar, Wave Browser sahipleri için iyi haber çünkü onlar için kazanç anlamına geliyor. Ancak, tarayıcı tarafından gösterilen reklamların çoğunun şüpheli şirketlerden geldiği göz önüne alındığında, farklı virüsleri yakalama tehlikesi ciddidir. Artık daha fazla kötü aktör, virüslü reklam bağlantıları aracılığıyla kötü amaçlı yazılım dağıtımından/indirmesinden yararlandığından, sizi kötü amaçlı yazılım edinme ve ele geçirilme olasılığına maruz bırakır. Uzaktan erişim truva atları, tarayıcı korsanları, madeni para madencileri ve diğer virüsler günümüzde bu strateji kullanılarak yayılıyor. Cihazınız hassas dosyalar ve veriler içeriyorsa ve önemli hesaplarınıza bağlıysa, Wave Browser tarafından sunulan reklam afişlerine ve bağlantılara tıklamak Rus ruleti oynamak gibidir.

Wave Tarayıcısını Kaldırma

Wave Browser'ı bir çırpıda kaldıramazsınız. Birçok kullanıcı, programı bilgisayarlarından kaldırdıktan sonra bile hala aynı sorunları yaşadıklarını bildirmektedir. Bunun nedeni, Wave Browser'ın Görev Zamanlayıcı'ya eklediği görevlerden bahsetmiyorum bile, web tarayıcısının yapılandırma dosyalarında ve ağ ayarlarında yaptığı değişikliklerdir. Bu, ayarları geri almanız ve programın bilgisayar sisteminizde bıraktığı dosyaların silinmesi gerektiği anlamına gelir.

Bunu yapmak için önce bilgisayarınızın temizliğiyle (Windows) başlamalısınız. Bunu yapmadan önce, kurulum işlemi sırasında Wave Browser'ın daha fazla veri göndermesini önlemek için internet bağlantınızı kapatmanız önerilir. Hazır olduğunuzda, bilgisayar sisteminizin aşağıdaki konumlarına gidin ve Wave Browser tarafından oluşturulan dosyaları temizleyin. Aşağıdaki adımları takip et:

Uygulamalar ve Özellikler

  1. Başlat düğmesine gidin ve yazarak “Uygulamalar ve Özellikler”i arayın.
  2. Uygulamalar listesinden Wave Browser'ı bulun ve "Kaldır"ı tıklayın.

Görev Yöneticisi (İşlemler sekmesi)

  1. Görev Yöneticisini başlatın ve “İşlemler”e tıklayın.
  2. Wave Browser ile ilgili bazı işlemleri arayın (örn. Wave Browser, Wavesor veya Iexplorer.exe). İşlemlere/işlemlere tıklayın ve "Görevi sonlandır"ı seçin. Onları bitirmeden önce, bu hileli işlemlerin klasörünü ziyaret edin. Bunları sağ tıklayıp “Dosya Konumunu Aç” ı seçerek yapabilirsiniz. Görevleri bitirdikten sonra, artık Wave Browser tarafından oluşturulan bu klasörleri silebilirsiniz.

Görev Yöneticisi (Başlangıç ​​sekmesi)

  1. Görev Yöneticisinde, “Başlangıç” sekmesine tıklayın.
  2. Wave Browser ile ilgili tüm öğeleri bulun ve “Devre Dışı Bırak”a tıklayın.

kayıt Düzenleyici

  1. Kayıt Defteri Düzenleyicisini başlatın. Bunu bilgisayarınızın arama çubuğunda arayabilirsiniz.
  2. “Düzenle” sekmesini tıklayın ve ardından “Bul”u seçin.
  3. Bir kutu görünecek ve “Wave Browser” yazın. “Sonrakini Bul”u seçin ve görünecek tüm ilgili aramaları silin. 
  4. Ayrıca, ilgili öğeleri arayın HKEY_CURRENT_USER\Yazılım\Microsoft\Internet Explorer\Etki Alanı Önerisi (kayıt defteri anahtarı) ve hepsini silin.

Artık PC'niz temiz olduğuna göre, PUP'tan etkilenen tarayıcıları düzeltin. Bilgisayarı Güvenli Modda yeniden başlatarak başlayın. Tarayıcıları temizleme işlemleri kullandığınız tarayıcıya/tarayıcılara göre değişir, ancak her şeyin ana noktası tarayıcı ayarını sıfırlamak (ve önceki tarama verilerinizi temizlemek). Tanınmış tarayıcılardan bazıları için atılması gereken adımlar şunlardır:

Kenar:

Ayarlar ve daha fazlası > Ayarlar > Ayarları sıfırla > "Sıfırla"yı tıklayarak onaylayın

Mozilla Firefox:

Menü sekmesi (tarayıcının sağ üst köşesindeki üç yatay şerit) > Yardım > sorun giderme bilgileri > Firefox'u Yenile > "Firefox'u Yenile"ye tıklayarak onaylayın

Google Chrome:

Ayarlar sekmesi > Gelişmiş > Sıfırla ve temizle > Ayarları orijinal varsayılanlarına geri yükle > "Ayarları Sıfırla"yı tıklayarak onaylayın

Opera:

Ayarlar menüsü (dişli simgesi) > Gelişmiş > Tarayıcı > Ayarları orijinal varsayılanlarına geri yükle > "Sıfırla"yı tıklayarak onaylayın

Belirtildiği gibi, temizleme işlemini tamamlamak için bahsedilen tarayıcıların verilerini de temizlemeniz gerekir. Bundan sonra bilgisayarı yeniden başlatın.

Sonuç

Wave Browser'ın bilgisayar sisteminizde ve tarayıcınızda bulunması, ister gönüllü bir kurulumdan isterse yazılım paketinden kaynaklansın, onu kaldırmak yapılacak en iyi şeydir. Güvenlik uzmanlarının ve gruplarının analizlerine ve çevrimiçi olarak birçok kullanıcı tarafından paylaşılan deneyimlere dayalı olarak, Wave Browser denemek istemeyeceğiniz bir şeydir. Yalnızca çevrimiçi deneyiminizi bozmakla kalmayacak, aynı zamanda sizi virüs kapma olasılığına da maruz bırakacak istenmeyen reklamlara kapı açabilir.

Öte yandan, Wave Browser'a izniniz olmadan sahip olma olasılığını önlemek için, şüpheli reklamlara ve bağlantılara tıklamaktan, bilinmeyen web sitelerini ziyaret etmekten ve web'den güvenilmeyen kaynaklardan dosya veya uygulama indirmekten kaçınmak en iyisidir. Son olarak, bilgisayar sisteminizde, sisteminizdeki virüsleri düzenli olarak taramanızı sağlayacak güvenilir bir güvenlik ürününün kurulu olduğundan emin olun.