Çoklu Sekme Yönlendirmeleri Nedir?
Çoklu Sekme Yönlendirmeleri, web tarayıcılarının otomatik olarak birden fazla istenmeyen sekme açmasına neden olan bir tarayıcı korsanı ve reklam yazılımı tehdididir. Etkilenen kullanıcılar, yeni sekmelerin kendiliğinden açıldığını, şüpheli web sitelerine, sahte virüs uyarılarına, dolandırıcılık sayfalarına, kimlik avı sitelerine, reklam ağlarına veya aldatıcı bildirim istemlerine yönlendirildiğini fark edebilirler. Bu davranış genellikle sisteme yüklenmiş potansiyel olarak istenmeyen bir program (PUP), kötü amaçlı tarayıcı uzantısı veya reklam yazılımı bileşeninden kaynaklanır.
- Çoklu Sekme Yönlendirmeleri Nedir?
- Tehdit Özeti
- Çoklu Sekme Yönlendirmeleri Bilgisayarımı Nasıl Etkiledi?
- Yazılım Paketleme
- Kötü Amaçlı Tarayıcı Uzantıları
- Bildirim İzni Kötüye Kullanımı
- Kötü Amaçlı Reklam Kampanyaları
- Çoklu Sekme Yönlendirmeleri Ne İşe Yarar?
- Otomatik Sekme Oluşturma
- Tarayıcı Yapılandırma Değişiklikleri
- Kullanıcı Etkinliği Takibi
- Kalıcılık Mekanizmaları
- Ek Kötü Amaçlı Yazılım Maruziyeti
- Çoklu sekme yönlendirmeleri neden tehlikelidir?
- Güvenlik İhlali Göstergeleri (IOC'ler)
- Çoklu Sekme Yönlendirmelerini Kaldırma
- 1. Adım: Şüpheli Tarayıcı Uzantılarını Kaldır
- 2. Adım: Bildirim İzinlerini İptal Edin
- Adım 3: Tarayıcı Ayarlarını Sıfırlayın
- 4. Adım: Sistemi PUP'lar ve Reklam Yazılımları Açığa Çıkarma Açığı Olan Programlara Karşı Tarayın
- Adım 5: Başlangıç ve Planlanmış Görevleri Kontrol Edin
- Önleme İpuçları
- Son Düşüncelerimiz
Dosyalara zarar vermeye odaklanan geleneksel virüslerin aksine, Çoklu Sekme Yönlendirmeleri öncelikle tarayıcı işlevselliğini hedef alır. Amacı, reklam geliri elde etmek, tarama ile ilgili bilgileri toplamak ve kullanıcıları ek potansiyel olarak zararlı içeriklere maruz bırakmaktır. Güvenlik araştırmacıları, bu tür davranışları, kullanıcının bilgilendirilmiş onayı olmadan tarayıcı ayarlarını ve tarama oturumlarını manipüle ettiği için tarayıcı korsanlığı olarak sınıflandırır.
Tehdit Özeti
| İsim | Çoklu Sekme Yönlendirmeleri |
|---|---|
| Menşei | Tarayıcı Korsanı / Reklam Yazılımı / PUP |
| Risk seviyesi | Orta |
| Belirtileri | Otomatik olarak açılan çok sayıda sekme, şüpheli web sitelerine yönlendirmeler, rahatsız edici reklamlar, sahte uyarılar. |
| dağıtım | Yazılım paketleri, kötü amaçlı tarayıcı uzantıları, zararlı reklamlar, aldatıcı bildirim uyarıları |
| Etkilenen Tarayıcılar | Google Chrome, Microsoft Edge, Mozilla Firefox, Safari |
| Veri koleksiyonu | Tarama etkinliği, arama sorguları, tarayıcıyla ilgili bilgiler |
| Giderme | Tarayıcı temizliği ve kötü amaçlı yazılım taraması önerilir. |
Çoklu Sekme Yönlendirmeleri Bilgisayarımı Nasıl Etkiledi?
Çoklu Sekme Yönlendirmeleri genellikle kullanıcıların farkında olmadan gizli reklam modülleri içeren yazılım veya tarayıcı bileşenlerini yüklemesinden sonra ortaya çıkar. Yaygın bulaşma yöntemleri şunlardır:
Yazılım Paketleme
Resmi olmayan web sitelerinden indirilen ücretsiz uygulamalar genellikle ek bileşenler içerir. Kurulum sırasında, kullanıcılar kurulum ekranlarını atlarsa veya varsayılan ayarları kabul ederse, amaçlanan yazılımın yanında ek programlar sessizce yüklenebilir.
Kötü Amaçlı Tarayıcı Uzantıları
Siber suçlular sıklıkla meşru gibi görünen ancak gizlice reklam ve yönlendirmeler içeren tarayıcı uzantıları dağıtırlar. Bu uzantılar, verimlilik araçlarını, kupon bulucuları, medya indiricilerini veya tarayıcı geliştirme yardımcı programlarını taklit edebilir.
Bildirim İzni Kötüye Kullanımı
Birçok kötü amaçlı web sitesi, kullanıcıları tıklamaya yönlendirerek kandırır. izin vermek Tarayıcı bildirim uyarılarında bulunan bir düğmeye tıklanır. Bu onay verildikten sonra, site doğrudan tarayıcı üzerinden reklamlar, sahte güvenlik uyarıları ve istenmeyen yönlendirmeler gönderebilir.
Kötü Amaçlı Reklam Kampanyaları
Güvenli olmayan yayın sitelerini, dosya paylaşım platformlarını veya yüksek gelirli sayfaları ziyaret etmek, kullanıcıları tarayıcı korsanları ve istenmeyen programlar dağıtan sayfalara yönlendiren kötü amaçlı reklam zincirlerini tetikleyebilir.
Çoklu Sekme Yönlendirmeleri Ne İşe Yarar?
Etkinleştirildikten sonra, Çoklu Sekme Yönlendirmeleri sistem güvenliğini ve tarama performansını olumsuz etkileyen çeşitli istenmeyen eylemler gerçekleştirebilir.
Otomatik Sekme Oluşturma
En belirgin belirti, kullanıcı etkileşimi olmadan sürekli olarak yeni tarayıcı sekmelerinin açılmasıdır. Bu sekmeler genellikle şunlara yol açar:
- Sahte antivirüs uyarıları
- Teknik destek dolandırıcılıkları
- Kimlik avı web siteleri
- reklam ağları
- Anlık bildirim dolandırıcılıkları
- Anket sahtekarlığı sayfaları
Bu yönlendirmeler, tehdit operatörleri için gelir elde etmeyi ve aynı zamanda kötü amaçlı yazılımlara maruz kalma olasılığını artırmayı amaçlamaktadır.
Tarayıcı Yapılandırma Değişiklikleri
Çoklu Sekme Yönlendirmeleriyle ilişkili birçok tarayıcı korsanı, aşağıdakiler de dahil olmak üzere tarayıcı ayarlarını değiştirir:
- Ana sayfa yapılandırması
- Yeni sekme sayfası davranışı
- Varsayılan arama motoru ayarları
- Başlangıç tercihleri
Bu, operatörlerin arama trafiğini kontrollü reklam platformları aracılığıyla yönlendirmesine olanak tanır.
Kullanıcı Etkinliği Takibi
Bu tehdit, internet tarama davranışını izleyebilir ve aşağıdaki gibi bilgiler toplayabilir:
- Ziyaret edilen web siteleri
- Arama sorguları
- Tıklanan reklamlar
- Tarayıcı sürüm bilgileri
- Coğrafi konum göstergeleri
Toplanan veriler hedefli reklamcılık için kullanılabilir veya üçüncü taraflarla paylaşılabilir.
Kalıcılık Mekanizmaları
Gelişmiş varyantlar, tarayıcı sıfırlamalarından veya sistem yeniden başlatmalarından sonra istenmeyen davranışın geri dönmesine izin veren zamanlanmış görevler, kayıt defteri değişiklikleri veya tarayıcı politikaları oluşturabilir.
Ek Kötü Amaçlı Yazılım Maruziyeti
Multi Tab Redirects genellikle yıkıcı bir virüs olarak sınıflandırılmasa da, kullanıcıları kötü amaçlı yazılım barındıran web sitelerine, kimlik avı sayfalarına ve sahte indirmelere yönlendirerek daha tehlikeli tehditlere maruz bırakabilir.
Çoklu sekme yönlendirmeleri neden tehlikelidir?
Birçok kullanıcı, dosyaları hemen şifrelemedikleri veya şifreleri çalmadıkları için tarayıcı korsanlarını hafife alıyor. Ancak bu tehditler önemli güvenlik riskleri oluşturuyor:
- Dolandırıcılık ve kimlik avı saldırılarına maruz kalma riskinin artması.
- Tarayıcı performansı ve kararlılığında azalma.
- Aktivite takibi nedeniyle ortaya çıkan gizlilik endişeleri.
- Ek kötü amaçlı yazılımların yüklenmesi olasılığı.
- Tarayıcı ayarlarının sürekli olarak değiştirilmesi.
- Tarayıcının normal davranışını geri yüklemekte zorluk yaşanıyor.
Zamanla, ek bileşenler indirildikçe yönlendirme ve reklam sayısı artabilir.
Güvenlik İhlali Göstergeleri (IOC'ler)
Aşağıdaki durumları gözlemliyorsanız, Çoklu Sekme Yönlendirmelerinden etkileniyor olabilirsiniz:
- Tarayıcı sekmeleri otomatik olarak açılıyor.
- Sık sık bilinmeyen web sitelerine yönlendirme yapılıyor.
- Beklenmedik açılır reklamlar.
- Yüklemeyi hatırlamadığınız tarayıcı eklentileri.
- Arama sonuçları bilinmeyen arama sağlayıcıları üzerinden yönlendirildi.
- Tarayıcı ayarları izinsiz değiştiriliyor.
- Web siteleri kapalıyken bile bildirimler görünmeye devam ediyor.
Çoklu Sekme Yönlendirmelerini Kaldırma
1. Adım: Şüpheli Tarayıcı Uzantılarını Kaldır
Yüklenmiş tüm eklentileri gözden geçirin ve sorun başlamadan önce yüklenmiş veya size yabancı gelen her şeyi kaldırın.
2. Adım: Bildirim İzinlerini İptal Edin
Tarayıcı bildirim ayarlarını kontrol edin ve şüpheli web sitelerine verilen izinleri kaldırın.
Adım 3: Tarayıcı Ayarlarını Sıfırlayın
Tarayıcı ayarlarını varsayılan değerlere geri yükleyin ve ana sayfa, arama motoru ve başlangıç sayfalarının değiştirilmediğini doğrulayın.
4. Adım: Sistemi PUP'lar ve Reklam Yazılımları Açığa Çıkarma Açığı Olan Programlara Karşı Tarayın
Aşağıdakileri tespit etmek için saygın bir kötü amaçlı yazılım önleme çözümü kullanın:
- Tarayıcı korsanları
- Adware
- Potansiyel olarak istenmeyen programlar
- Kötü amaçlı zamanlanmış görevler
- Kayıt değişiklikleri
Adım 5: Başlangıç ve Planlanmış Görevleri Kontrol Edin
Tarayıcı yönlendirmeleriyle ilişkili bilinmeyen işlemler için Windows başlangıç girdilerini ve zamanlanmış görevleri inceleyin.
Önleme İpuçları
Gelecekteki enfeksiyonları önlemek için:
- Yazılımı yalnızca güvenilir kaynaklardan indirin.
- Özel kurulum seçeneklerini kullanın ve paket tekliflerini reddedin.
- Gereksiz tarayıcı eklentilerini yüklemekten kaçının.
- Tıklama izin vermek Bilinmeyen web sitelerinden gelen bildirim uyarıları hakkında.
- Tarayıcılarınızı ve işletim sistemlerinizi güncel tutun.
- Cihazları düzenli olarak güvenilir güvenlik yazılımlarıyla tarayın.
- Akış, torrent veya dosya paylaşım sitelerini ziyaret ederken dikkatli olun.
Son Düşüncelerimiz
Çoklu Sekme Yönlendirmeleri, genellikle reklam yazılımları, kötü amaçlı tarayıcı uzantıları ve potansiyel olarak istenmeyen programlarla ilişkilendirilen bir tarayıcı korsanlığı belirtisidir. Fidye yazılımları veya bankacılık Truva atları kadar yıkıcı olmasa da, kullanıcıları potansiyel olarak tehlikeli web sitelerine yönlendirerek, tarama verilerini toplayarak ve sistemleri ek kötü amaçlı yazılım tehditlerine maruz bırakarak ciddi gizlilik ve güvenlik endişeleri yaratır. Daha fazla tehlikeye yol açmamak ve normal tarama davranışını geri yüklemek için hızlı kaldırma ve dikkatli tarayıcı temizliği şarttır.
