Adrozek
Adrozek — вредоносное программное обеспечение, предназначенное для внедрения поддельной рекламы в результаты поиска в интернете. Анонсировано компанией Microsoft 10 декабря 2020 года. Затрагивает различные веб-браузеры, среди которых Google Chrome, Microsoft Edge, Mozilla Firefox и Яндекс.Браузер[1][2][3][4][5][6][7].
Программа была впервые обнаружена в мае 2020 года и, по оценкам Microsoft, на пике заражения в августе 2020 года контролировала более 30 000 устройств в сутки[3].
Общие сведения
| Adrozek | |
|---|---|
| Операционная система | Windows |
| Первый выпуск | май 2020 |
Описание
По данным компании Microsoft, Adrozek устанавливает браузерные расширения, модифицирует специальные динамические библиотеки (DLL) для каждой целевой программы и изменяет параметры браузера, внедряя в веб-страницы дополнительные неавторизованные рекламные блоки, зачастую поверх легальных объявлений поисковых систем[1]. Злоумышленники получают прибыль за счёт партнёрских программ, когда пользователь переходит по поддельной рекламе[6].
Кроме того, исследователи обнаружили, что Adrozek способен собирать данные о устройстве и, в отдельных случаях, похищать учётные данные, отправляя их на удалённые серверы[6].
Пользователи могут незаметно заразить устройство Adrozek при автоматической загрузке malware после посещения скомпрометированного сайта, при открытии вложений к электронным письмам либо переходе по обманчивым ссылкам и всплывающим окнам[4].
Основная вредоносная программа загружается в папку «Program Files» под такими именами, как Audiolava.exe, QuickAudio.exe и converter.exe[4].
Меры предотвращения
По данным издания PC Magazine, эффективной мерой для предотвращения заражения Adrozek является регулярное обновление браузера и связанного программного обеспечения[4].
Примечания
- ↑ 1 2 Microsoft 365 Defender Research Team. Widespread malware campaign seeks to silently inject ads into search results, affects multiple browsers (англ.), Security Blog, Microsoft (10 December 2020). Архивировано 10 декабря 2020 года. Дата обращения: 13 декабря 2020.
- ↑ Goodin, Dan. 4 major browsers are getting hit in widespread malware attacks — Chrome, Firefox, Edge, and Yandex are all affected in widespread ad-injection campaign. (англ.), Ars Technica (10 December 2020). Архивировано 24 августа 2025 года. Дата обращения: 13 декабря 2020.
- ↑ 1 2 Cimpanu, Catalin. Microsoft exposes Adrozek, malware that hijacks Chrome, Edge, and Firefox — Microsoft says that at its peak, Adrozek had controlled more than 30,000 devices a day. (англ.), ZDNet (10 December 2020). Архивировано 29 августа 2025 года. Дата обращения: 13 декабря 2020.
- ↑ 1 2 3 4 Kan, Michael. 'Adrozek' Malware Is Infecting Thousands of PCs to Insert Ads, Microsoft Warns (англ.), PC Magazine (11 December 2020). Архивировано 16 сентября 2024 года. Дата обращения: 13 декабря 2020.
- ↑ Wagensell, Paul. This nasty malware is infecting every web browser — what to do now — New malware is stealing passwords and shows bogus search results (англ.), Tom's Guide (11 December 2020). Архивировано 8 июля 2025 года. Дата обращения: 13 декабря 2020.
- ↑ 1 2 3 Bracken, Becky. Adrozek Malware Delivers Fake Ads to 30K Devices a Day (англ.), ThreatPost.com (11 December 2020). Архивировано 16 марта 2025 года. Дата обращения: 13 декабря 2020.
- ↑ Wilson, Luke. Google Chrome, Firefox, Edge hijacked by massive malware attack: What you need to know — Microsoft has reported a 'shapeshifting' variant of a well-known malware strain that attacks browsers to embed malicious ads (англ.), T3 (15 December 2020). Архивировано 6 августа 2025 года. Дата обращения: 15 декабря 2020.