Windows 11'inize İstemeden Zararlı Bir Yazılım Bulaştırmış Olabilirsiniz

Windows 11'de Android uygulamaları kurabileceğiniz bazı araçlar bir süredir forumlarda dolaşıyor. Bu araçlar aslında tamamen zararlı yazılımlardan ibaret.

Windows 11'inize İstemeden Zararlı Bir Yazılım Bulaştırmış Olabilirsiniz

Microsoft, geçen yılın sonlarında Windows 11'i piyasaya sürdü ve en dikkate değer özellik, Amazon AppStore aracılığıyla sağlanan Android uygulama desteğiydi. Kullanıcılar şu anda işletim sistemine tam anlamıyla destek sağlanmamış olsa da uygulamaları bazı yöntemlerle yükleyebiliyor ancak Google Play Store'u yüklemenin birkaç resmî olmayan yolu da var.

Windows Araç Kutusu adı verilen bu çözümlerden biri temelde Play Store'u kuruyor ve mağaza uygulamalarını Windows 11'de indirip çalıştırmanıza yarıyor ancak Bleeping Computer, Windows Araç Kutusu'nun kullanıcıların bilgisayarlarına kötü niyetli Chrome uzantıları, zararlı komut dosyaları ve muhtemelen başka kötü amaçlı yazılımlar bulaştırdığını bildirdi.

Windows 11'in Zararlı Yazılımı Nasıl Çalışıyor?

Windows 11'inize İstemeden Zararlı Bir Yazılım Bulaştırmış Olabilirsiniz

Bir süredir yabancı forumlar üzerinde paylaşılan ve birçok kullanıcının kullandığı bu sistemdeki kabataslak aracın aslında gizli PowerShell komut dosyalarını çalıştıran bir truva atı olduğu fark edildi. Bu komut dosyaları, Windows 11'de süreçleri sonlandırma ve başka görevler oluşturma gibi zamanlanmış görevler oluşturabiliyordu. Ayrıca gizli bir c:\systemfile klasörü oluşturuyor ve ardından varsayılan Chrome, Edge ve Brave tarayıcı profillerini bu klasöre kopyalıyor.

Bu gizli klasörde hedef bilgisayarın konum bilgilerini yükleyerek, kullanıcıyı bağlı kuruluş ve yönlendirme bağlantılarına yönlendiren kötü niyetli bir Chromium uzantısı da oluşturuyor. Daha spesifik olarak Bleeping Computer, kullanıcıların girdiği sitelerden; "para kazanma" dolandırıcılıkları, istenmeyen uygulamalar ve oyunlar ve tarayıcı bildirimi dolandırıcılıklarıyla ilişkili URL'lere yönlendirildiğini bildiriyor.

Kullanıcılara bilgisayarlarına virüs bulaştığını düşündükleri takdirde zamanlanmış görevleri ve gizli sistem dosyası klasörünün varlığını kontrol etmeleri öneriliyor. Hâlâ Microsoft'un Windows 11'e tam stabil bir Android uygulama desteği getirmemesinden ötürü bu tarz üçüncü parti yazılımlar kullanırken dikkatli olmanız öneriliyor.

YORUMLAR