Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Proteja sua organização contra o Adrozek

Adrozek é um modificador de navegador malicioso que, quando instalado nas máquinas dos usuários, as infecta com adware. Esse tipo específico de malware tem circulado desde maio de 2020; de acordo com a Microsoft, ele atingiu seu pico em agosto, quando cerca de 30.000 computadores foram afetados por dia. Embora classificado como adware, o Adrozek também foi projetado para coletar informações extraídas dos navegadores, modificando as configurações e extensões do navegador. Afeta o Google Chrome, Microsoft Edge, Mozilla Firefox e o navegador Yandex. Considerando os riscos que a Adrozek representa para as organizações, os administradores de TI precisam tomar algumas medidas preventivas para garantir a segurança.

Como Adrozek afeta sua organização?

O Adrozek está sendo distribuído por meio de ataques de passagem, nos quais os usuários são induzidos a instalar o software malicioso, muitas vezes empacotado ou disfarçado como software legítimo. Depois de instalado, ele faz uma série de modificações nas configurações e extensões do navegador. O Adrozek desativa as atualizações do navegador e desativa a Navegação segura, que é um recurso projetado para evitar que os usuários acessem sites maliciosos. Em seguida, ele instala e ativa novas extensões de navegador que são executadas no modo anônimo; essas extensões são executadas sem permissões explícitas do usuário e são difíceis de notar, pois não são exibidas na barra de ferramentas. Essas modificações ajudam o malware a injetar anúncios nos mecanismos de pesquisa dos usuários. Em certos navegadores, o malware rouba ainda mais as credenciais dos usuários. Quando os usuários acessam aplicativos corporativos da web em navegadores infectados, a segurança dos dados da organização está em risco.

Como proteger sua organização contra o Adrozek

É sempre melhor prevenir do que remediar. Os administradores de TI podem implementar um mecanismo preventivo de três etapas rigoroso, mas à prova de falhas, para ajudar a proteger suas organizações contra o Adrozek.

1. Restrinja o acesso dos usuários a sites confiáveis

Implemente software de filtragem de URL para evitar que usuários acessem sites não autorizados pelas equipes de TI. Isso garante que os usuários não acessem sites infectados, evitando a instalação de malware.

2. Limite os downloads a sites confiáveis

Embora a etapa 1 elimine as chances de os usuários instalarem o malware, limitar os downloads a sites confiáveis ​​cria uma camada adicional de segurança, evitando que o download seja feito em primeiro lugar.

3. Restringir a execução de aplicativos não confiáveis

Restringir a execução de aplicativos não confiáveis ​​impedirá que o Adrozek seja executado se estiver presente na rede corporativa. Esta etapa final cria um limite fortificado, impedindo a execução do malware.

Utilize o Endpoint Central da ManageEngine para implementar essas três medidas preventivas. No caso das máquinas dos usuários já estarem infectadas com Adrozek, os administradores de TI podem implementar algumas práticas recomendadas para limitar os danos.

1. Implante as configurações do navegador para os navegadores dos usuários

As configurações do navegador podem ser implantadas nos navegadores Chrome, Edge e Firefox de um local central com Endpoint Central. As configurações implantadas através do Endpoint Central não podem ser substituídas pelos usuários, nem pela Adrozek. Por exemplo, implantar uma configuração para habilitar as atualizações do navegador com o Endpoint Central impedirá que o malware modifique a configuração. Da mesma forma, os administradores de TI podem habilitar a configuração de Navegação segura, garantindo que Adrozek não possa desabilitá-la. Isso minimizará o impacto do malware.

2. Restrinja a instalação de novas extensões e add-ons do navegador

Os administradores de TI podem restringir a instalação de novas extensões e add-ons usando o Endpoint Central. Isso impedirá que o malware instale novas extensões capazes de injetar anúncios e roubar credenciais. Para evitar a perda de produtividade que pode surgir da falta de extensões; complementos de missão crítica e extensões podem ser distribuídos aos navegadores dos usuários por meio do Endpoint Central.

Essas práticas acima podem reduzir o impacto do Adrozek e de outros malwares nas empresas, sem comprometer a produtividade. Para implementar essas práticas, comece hoje mesmo sua avaliação gratuita de 30 dias do Endpoint Central.

Conheça na prática e na realidade de sua empresa o que as soluções ACS Pro podem fazer por você. Contamos com um portfólio extenso para gerenciamento de TI.
Com soluções para segurança de TI, gerenciamento de acesso e identidade (Active Directory), gerenciamento de endpoints, ITSM – Gerenciamento de Serviços de TI, ITOM – Gerenciamento de Operações de TI (monitoramento de redes, servidores, aplicações, sites banda e análise de tráfego, gerenciamento de endereços IP e portas de switch), análise avançada de dados e muito mais.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace