Düzeltme: Windows Defender Uyarısı: Bilgisayarınızda Algılanan Zeus Virüsü

Bazı Windows kullanıcıları, Internet’e göz atarken ve bilgisayarlarının tepkisiz kaldığını gördüklerinde ' Windows Defender Virüs Uyarısı’nı gördükten sonra bilgisayarlarına virüs bulaştığından endişe duyuyorlar. Bazı web sayfalarını ziyaret ettikten sonra, kullanıcıları etkiledi ve bilgisayarlarına virüs bulaştığını söyleyen Windows Defender'a ait olduğunu iddia eden bir pop-up, destek için resmi numarayı aramaya çağırdı. Bu özel pop-up, birden fazla tarayıcıda (Edge, Chrome, Opera, Firefox) ve Windows 7, Windows 8.1 ve Windows 10 dahil olmak üzere birden fazla Windows sürümünde karşılaşılmaktadır.

Windows Defender Uyarısı: Bilgisayarınızda Tespit Edilen Zeus Virüsü

Zeus Virüs Güvenliği Tehdit Gerçek mi?

Muhtemelen zaten söyleyebileceğiniz gibi, bu, şu anda piyasada bulunan web tarayıcılarının büyük çoğunluğunda bulunan oldukça yaygın bir Teknik Destek aldatmacasıdır.

Gerçek uyarıları sahte uyarılardan ayırt etmek çok basittir (her işletim sisteminde) - bir güvenlik tehdidi bulunduğunda hiçbir işletim sistemi web tarayıcınızın içinde bir uyarı vermez. Yerleşik çözümü kullanıyorsanız (Windows Defender), özel bir pencerede bir uyarı alırsınız. Bir üçüncü taraf güvenlik paketi kullanıyorsanız, tarayıcınız tarafından istenmez.

Bu nedenle, bunu aklınızda bulundurun, tarayıcınızdan gelen herhangi bir güvenlik uyarısının FAKE OLDUĞUNDAN bilin .

Bu aldatmaca, birçok sahte destek hata mesajının yalnızca bir başka çeşididir: Microsoft Desteği, Google Güvenlik Uyarısını ve düzinelerce benzer aldatmacaları arayın.

Zeus Virus dolandırıcılığı nasıl çalışır?

Dolandırıcılar tarayıcıyı kilitleyen bir numara kullanmazlarsa, az sayıda insan bu tür bir sosyal mühendislik dolandırıcılığına düşecekti. Zeus Virüsü aldatmacası ve Teknik Destek aldatmacası varyasyonlarının büyük çoğunluğu, kurbanın tarayıcısına bakacak bir JavaScript numarası kullanacak.

Ancak kötü amaçlı kod kullanılmadığını unutmayın; bu yüzden güvenlik taramaları, kendi açılır pencereleriyle uğraşan bilgisayarlarda kötü amaçlı yazılım tespit etmez.

Gerçek Zeus Virüsü

Gerçek Zeus virüsü, yıllar içinde piyasaya sürülen en popüler kötü amaçlı yazılımlardan biridir. İlk kez 2010 yılında tespit edildiğinden beri, milyonlarca Microsoft Windows bilgisayarına zarar vermiş, finansal verileri çalmış ve dünyanın en başarılı botnet yazılımı parçalarından biri haline gelmiştir.

Orijinal yaratıcının sözde 2010 yılında emekli olmasına rağmen, aynı güvenlik tehdidinin birtakım varyasyonları kaynak kodunun sızdırılmasından sonra ortaya çıktı. En son siber güvenlik gelişmelerinde, herhangi bir güvenlik yöntemi kullanıyorsanız, bu virüsün tehlikeleri pratik olarak zararsızdır - Windows Defender bile bu güvenlik tehdidiyle başa çıkmak için donatılmıştır.

Tahmin edebileceğiniz gibi, Zeus Virüsü açılır penceresinin arkasındaki dolandırıcıların, insanları bu numaralara çağırmak ve sosyal hack mağduru olmak için bu özel kötü amaçlı yazılımın popülaritesini kullanıyor.

Zeus Virus Scam nasıl çalışır?

Bu Teknik Destek Dolandırıcılığı'nın yüzlerce çeşidi vardır. Uygulama yıllardır sürüyor, ancak anlaşıldığı kadarıyla, şüphesiz web sunucuları hala düzenli olarak kandırılıyor.

Bu pop-up dahili olarak tetiklenmediğinden, dolandırıcıların SmartScreen veya diğer 3. parti eşdeğerleri gibi veritabanları tarafından henüz işaretlenmemiş bir alan kullanması gerekir. Ya bu ya da yüksek profilli bir web sitesini ele geçirmeyi başardılar ve şimdi tüm ziyaretçileri bu sahtekarlığa maruz bırakıyorlar. Bu daha önce Yahoo Mail, MSN News ve diğer birkaç yüksek profilli web sitesinde oldu.

Bir web sitesine virüs bulaştıysa ve bu pop-up’ı ziyaretçilerine göstermeye başlarsa, bir 'kötü amaçlı yazılım sitesi yeniden yönlendirmesiyle sonuçlanır; bu, maruz kalan kullanıcıyı dolandırıcılığın parçası olan bir etki alanına yönlendireceği anlamına gelir.

Merak ediyorsanız, dolandırıcıların bilgisayarınızı bir JavaScript modal uyarısı arayarak (aynı zamanda bir iletişim döngüsü olarak da bilinir) engellemeyi başarırlar.

Dolandırıcıların, bilgisayarı düzeltmek gibi davranarak, şüphesiz mağdurlardan para veya özel veriler elde etmek için sosyal mühendislik taktiği kullandıklarını unutmayın.

'Zeus Virus' nasıl kaldırılır?

Aslında gerçek bir virüs tehdidiyle değil, bir aldatmaca ile karşı karşıya olduğunuz için, bilgisayarınıza aslında Zeus virüsü bulaşmış değildir.

Ancak, bu özel durumda, açılırsa, kaçırıldıysa tarayıcınız tarafından da tetiklenebilir. Orijinal programlar ile birlikte gelen bazı PUP'lar (Potansiyel Olarak İstenmeyen Programlar), ziyaret ettiğiniz web sitesinden bağımsız olarak tarayıcınızı gizleyen ve bu pop-up'ı görüntüleyen kötü amaçlı bir kodla da gelebilir.

Bu pop-up uyarının, bilgisayarınızı kilitleyen modal bir uyarıyı çaldığı bir senaryo düşünelim. İşte yapmanız gerekenler:

  1. Uyarıyı gördüğünüzde, ilk istemde Tamam'ı tıklayın, ardından “Bu sayfanın daha fazla mesaj oluşturmasına izin verme” veya “Bu sayfanın ek diyaloglar oluşturmasını önle ile ilgili kutuyu işaretleyin .

    Web sayfasının ek iletişim kutuları oluşturmasını engelleme

    Not: Tarayıcınıza bağlı olarak, bu sayfa biraz farklı görünebilir.

  2. Kutu işaretliyken, can sıkıcı mesajdan kurtulmak için Tamam (ya da Emniyete Geri Dön ) seçeneğini tıklayın.
  3. Ardından, Görev Yöneticisini açmak için Ctrl + Shift + Delete tuşlarına basın.
  4. Yardımcı programın içine girdikten sonra İşlemler sekmesine gidin, sorunla karşılaştığınız tarayıcıya sağ tıklayın ve Görevi Sonlandır'ı seçin.

    Google Chrome görevini sonlandırma
  5. Ziyaret ettiğiniz web sayfalarından bağımsız olarak bu sorunun tekrarlandığını görürseniz, tarayıcınızın kaçırılmış olması ve ziyaret ettiğiniz her web sitesi için açılan pencereyi gösterme olasılığı vardır. Bu durumda, yerel tehdidi ortadan kaldırmanız gerekir. Bunu yapmanın en etkili yolu, bir Malwarebytes derin taraması yapmak ve korsanının kaldırmak için bu makaleyi (burada) izlemektir.
  6. Tehdit belirlendikten ve ele alındıktan sonra, muhtemelen bazı dosyaları (karantinaya alınmış olanlar) eksik olduğundan tarayıcınızı yeniden kurmanın zamanı gelmiştir. Bunu yapmak için, bir Çalıştır iletişim kutusu açmak için Windows tuşu + R tuşlarına basın. Ardından, “appwiz.cpl” yazın ve Programlar ve Özellikler penceresini açmak için Enter tuşuna basın.

    Appwiz.cpl yazın ve Kurulu Programlar Listesini Açmak için Enter tuşuna basın

    Not: Bu sorunla Edge tarayıcı veya Internet Explorer ile karşılaşıyorsanız, her iki tarayıcı da işletim sistemi tarafından yenileneceği için aşağıdaki adımlar gerekli değildir.

  7. Programlar ve Özellikler penceresinin içinde, uygulamalar listesinde gezinin ve tarayıcınızı bulun. Gördüğünüzde, üzerine sağ tıklayın ve Kaldır'ı seçin .

    Chrome'u Kaldırma
  8. Tarayıcınızın resmi indirme sayfasını ziyaret edin ve yürütülebilir dosyayı indirin, ardından bilgisayarınıza yeniden yüklemek için ekrandaki talimatları izleyin.

    Google Chrome'u İndirme

'Zeus Virus' aldatmacasına karşı kendinizi nasıl korursunuz?

İnsanların bu sahte güvenlik tehdidi ile karşı karşıya kalmasının ana nedeni dikkatsiz davranışlardır. Ya bu ya da zayıf bilgisayar bilgisi. Bu aldatmacalardan arındırmanın anahtarı, dikkat etmektir.

Bunu akılda tutarak, bilinmeyen bir yayıncıdan yazılım indirmek ve kurmaktan uzak durun. Ayrıca, en popüler tarayıcıların sahip olduğu güvenli bölgelerin ötesine geçmekten kaçının - Edge SmartScreen Defender'a sahip ve tüm büyük 3. parti tarayıcıların kendilerine ait kalkanları var.

Tarayıcınız güvenli bölgenin dışına çıkmak isteyip istemediğinizi soracaktır. Bunu yapmayı seçerseniz, riski size aittir.

Bununla birlikte, sözde 'güvenli bölge' içine yapıştırma bile% 100 güvenli değildir. Dolandırıcılar şimdi yeni etki alanlarını yıldırım hızında kaydedebilirler. Neyse ki, SERP'ler şu anda bu web sayfalarını arama sonuçlarından uzak tutmak için iyi bir iş yapıyor.

Son bir notta, bilgisayar korsanlarının kullandığı şeyin bir sosyal mühendislik alanı olduğunu hatırlamalısınız. Bu, verileri veya parayı kendiniz teslim etmediğiniz sürece, sizden almanın hiçbir yolu olmadığı anlamına gelir. Bu nedenle, ne zaman Zeus Virus uyarısı gibi pop-up taramaları görürseniz, Ücretsiz Arama numarasını aramayın ve güvende olursunuz.

Bilgisayarınızın bu sahte güvenlik uyarılarını göstermesini engellemek istiyorsanız, bir açılır pencere engelleyicisi yükleyebilirsiniz. Ancak bunu yapmak, meşru olabilecek diğer açılır pencereleri göremeyeceğiniz anlamına gelir. İşte göz önünde bulundurmanız gereken birkaç açılır pencere engelleyicisi:

  • uBlock
  • Chrome için açılır pencere engelleyicisi
  • Mozilla için Popup Engelleyici Ultimate

Ilginç Haberler