Siga o Olhar Digital no Google Discover
A equipe de pesquisa do Microsoft Defender 365 publicou, na última quinta-feira (10), um artigo alertando para um novo malware chamado Adrozek que afeta quatro dos principais navegadores do mercado: Chrome, Firefox, Edge e o russo Yandex Browser.
Ofertas
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 349,90
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 205,91
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 7,60
Por: R$ 21,77
Por: R$ 16,63
Por: R$ 59,95
Por: R$ 7,20
Por: R$ 139,90
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
Ele modifica o navegador para injetar resultados nas primeiras posições de buscas feitas pelos usuários em sites como o Google. Estes resultados apontam para sites com programas de afiliados que pagam pelo tráfego extra, gerando lucro para os autores do malware.

Segundo a Microsoft, o malware começou a operar em maio deste ano. No pico da operação, em agosto, estava sendo detectado em 30 mil dispositivos por dia. A empresa detectou 159 domínios, cada um com cerca de 17.300 URLs únicas, hospedando 15.300 variantes do Adrozek.
O imenso número de variantes é possível graças a uma técnica chamada “polimorfismo” que modifica o código a cada cópia distribuída. É uma tentativa de enganar software antivírus que usa um banco de dados de assinaturas para identificar ameaças.
Uma vez instalado, o Adrozek modifica extensões e DLLs do navegador, e também reduz configurações de segurança numa tentativa de fazer com que seu comportamento não seja detectado. No Firefox, ele também tenta roubar credenciais de acesso (nome de usuário e senha) dos sites acessados.
As regiões mais afetadas pelo malware são a Europa e o Sul e Sudeste Asiático. Caso o Adrozek seja detectado por um software antivírus em uma máquina, a Microsoft recomenda que o usuário desinstale e reinstale todos os navegadores.

Para se proteger, a empresa recomenda o uso de um antivírus e de software capaz de filtrar URLs maliciosas, como o Microsoft Defender SmartScreen no Microsoft Edge. Além disso, vale a velha recomendação de manter o sistema operacional e os aplicativos sempre atualizados.