Threat Database Potentially Unwanted Programs The Cryptology Browser Extension

The Cryptology Browser Extension

L'extensió del navegador Cryptology ofereix als usuaris actualitzacions en temps real dels gràfics de preus de les criptomonedes, atenent les persones interessades en el món de les criptomonedes. Els investigadors van ensopegar amb aquest programari durant una investigació sobre llocs web sospitosos. Després d'un examen més atent, els experts van determinar que The Cryptology funciona com un segrestador de navegadors. En particular, aquesta extensió modifica la configuració del navegador per promoure l'ús del motor de cerca fals thecryptology.icu, tot alhora que recull subrepticiament dades sensibles dels usuaris.

Els segrestadors del navegador com la criptologia poden fer nombrosos canvis no autoritzats

L'extensió Cryptology pren el control de diversos aspectes dels navegadors dels usuaris, inclosos els motors de cerca predeterminats, les pàgines d'inici i les pàgines de pestanyes noves, redirigint-los a thecryptology.icu. Com a resultat, l'obertura de noves pestanyes o la introducció de consultes de cerca a la barra d'URL condueix a la redirecció automàtica a aquesta pàgina web específica.

Normalment, els motors de cerca falsos no tenen la capacitat de generar resultats de cerca i sovint dirigeixen els usuaris a motors de cerca legítims. En el cas de thecryptology.icu, redirigeix al motor de cerca de Bing, tot i que això pot variar en funció de la geolocalització de l'usuari.

El programari de segrest de navegadors utilitza tàctiques per garantir la persistència, cosa que fa que sigui difícil per als usuaris eliminar els canvis no desitjats. Això pot implicar bloquejar l'accés a la configuració relacionada amb l'eliminació o revertir qualsevol canvi fet per l'usuari per impedir la recuperació del navegador.

La criptologia probablement posseeix funcionalitats de seguiment de dades, una característica comuna dels segrestadors de navegadors. La informació que pot recopilar inclou URL visitades, pàgines web consultades, consultes de cerca introduïdes, galetes d'Internet, noms d'usuari i contrasenyes, dades d'identificació personal, dades financeres i molt més. Aquestes dades recopilades es poden compartir o vendre a tercers, cosa que genera preocupacions sobre la privadesa i la seguretat dels usuaris.

Els segrestadors de navegadors solen instal·lar-los mitjançant tàctiques de distribució ombrívoles

Els segrestadors de navegadors utilitzen diverses tàctiques de distribució obscures per instal·lar-se en els sistemes dels usuaris de manera furtiva. Alguns mètodes comuns inclouen:

    • Programari inclòs :
    • Els segrestadors de navegadors solen incloure programari aparentment legítim que els usuaris baixen d'Internet. Els usuaris poden acceptar, sense saber-ho, instal·lar el segrestador quan instal·leu el programa desitjat.
    • Instal·ladors enganyosos :
    • Alguns instal·ladors de programari utilitzen tècniques enganyoses, com ara quadres de diàleg enganyosos o lletres petites, per enganyar els usuaris perquè acceptin sense saber-ho la instal·lació de programari addicional no desitjat, inclosos els segrestadors de navegadors.
    • Llocs web no segurs :
    • Els usuaris poden trobar segrestadors de navegadors quan visiten llocs web insegurs. Aquests llocs web poden demanar als usuaris que baixin o instal·lin cert programari, disfressant el segrestador del navegador com una aplicació legítima.
    • Actualitzacions falses :
    • Els segrestadors del navegador poden passar per actualitzacions de programari o pedaços de seguretat. Els usuaris, pensant que estan millorant la seguretat del seu sistema, descarreguen i instal·len sense saber-ho el segrestador.
    • Enllaços i fitxers adjunts de correu electrònic :
    • Alguns segrestadors de navegadors es distribueixen mitjançant fitxers adjunts o enllaços de correu electrònic maliciosos. Si feu clic a aquests fitxers adjunts o enllaços, es pot activar el procés d'instal·lació sense que l'usuari ho sàpiga.
    • Enginyeria social :
    • Els atacants poden utilitzar tècniques d'enginyeria social per persuadir els usuaris d'instal·lar una aplicació aparentment inofensiva que, en realitat, conté un segrestador de navegador. Això podria implicar alertes falses, advertències o ofertes atractives.
    • Programari gratuït i programari compartit :
    • Els segrestadors de navegadors es poden incloure amb aplicacions gratuïtes o de programari compartit. Els usuaris que baixin i instal·lin aquests programes poden introduir inadvertidament un segrestador de navegador juntament amb el programari previst.
    • Extensions del navegador poc fiables :
    • Els usuaris poden trobar segrestadors de navegadors en forma d'extensions de navegador aparentment útils. Amb el pas del temps, aquestes extensions poden revelar la seva naturalesa insegura alterant la configuració del navegador i redirigint els usuaris a llocs web no desitjats.

Per protegir-se d'aquestes tàctiques, els usuaris han de tenir precaució quan baixin programari, mantenir el programari i els sistemes operatius actualitzats, utilitzar programari de seguretat de bona reputació i desconfiar de finestres emergents, alertes o correus electrònics inesperats que els demanin descarregar o instal·lar programari.

 

Tendència

Més vist

Carregant...