Rozšíření prohlížeče Cryptology
Rozšíření prohlížeče Cryptology nabízí uživatelům aktualizace cenových grafů kryptoměn v reálném čase, které uspokojí jednotlivce se zájmem o svět kryptoměn. Výzkumníci na tento software narazili při vyšetřování podezřelých webových stránek. Po bližším zkoumání odborníci zjistili, že The Cryptology funguje jako únosce prohlížeče. Toto rozšíření zejména upravuje nastavení prohlížeče tak, aby podporovalo používání falešného vyhledávače thecryptology.icu, a to vše při tajném shromažďování citlivých uživatelských dat.
Únosci prohlížečů jako Cryptology mohou provádět četné neoprávněné změny
Rozšíření Cryptology přebírá kontrolu nad různými aspekty prohlížečů uživatelů, včetně výchozích vyhledávačů, domovských stránek a stránek s novými kartami, a přesměrovává je na thecryptology.icu. Výsledkem je, že otevírání nových karet nebo zadávání vyhledávacích dotazů do adresního řádku vede k automatickému přesměrování na tuto konkrétní webovou stránku.
Falešné vyhledávače obvykle postrádají schopnost generovat výsledky vyhledávání a často nasměrovat uživatele na legitimní vyhledávače. V případě thecryptology.icu přesměrovává na vyhledávač Bing, i když se to může lišit v závislosti na geolokaci uživatele.
Software na únos prohlížeče využívá taktiky k zajištění stálosti, takže je pro uživatele obtížné odstranit nežádoucí změny. To může zahrnovat zablokování přístupu k nastavení souvisejícím s odstraněním nebo vrácení změn provedených uživatelem, aby se zmařila obnova prohlížeče.
Cryptology pravděpodobně disponuje funkcemi pro sledování dat, což je běžná vlastnost prohlížečových únosců. Informace, které může shromažďovat, zahrnují navštívené adresy URL, zobrazené webové stránky, zadané vyhledávací dotazy, internetové soubory cookie, uživatelská jména a hesla, osobní údaje, finanční údaje a další. Tato shromážděná data mohou být sdílena nebo prodána třetím stranám, což vyvolává obavy o soukromí a bezpečnost uživatelů.
Únosci prohlížečů často propašují svou instalaci pomocí taktiky Shady Distribution
Únosci prohlížečů používají různé stinné distribuční taktiky, aby se nainstalovali do systémů uživatelů záludně. Některé běžné metody zahrnují:
-
- Dodávaný software :
-
- Únosci prohlížečů často přicházejí se zdánlivě legitimním softwarem, který si uživatelé stahují z internetu. Uživatelé mohou při instalaci požadovaného programu nevědomky souhlasit s instalací únosce.
-
- Klamní instalátoři :
-
- Někteří instalátoři softwaru používají klamavé techniky, jako jsou zavádějící dialogová okna nebo drobný tisk, aby přiměli uživatele, aby nevědomky souhlasili s instalací dalšího nechtěného softwaru, včetně únosců prohlížeče.
-
- Nebezpečné webové stránky :
-
- Uživatelé se mohou při návštěvě nebezpečných webových stránek setkat s únosci prohlížeče. Tyto webové stránky mohou vyzvat uživatele ke stažení nebo instalaci určitého softwaru a maskovat únosce prohlížeče jako legitimní aplikaci.
-
- Falešné aktualizace :
-
- Únosci prohlížeče se mohou vydávat za aktualizace softwaru nebo bezpečnostní záplaty. Uživatelé, kteří si myslí, že vylepšují zabezpečení svého systému, nevědomky stahují a instalují únosce.
-
- E-mailové přílohy a odkazy :
-
- Některé únosce prohlížeče jsou distribuovány prostřednictvím škodlivých e-mailových příloh nebo odkazů. Kliknutí na tyto přílohy nebo odkazy může spustit proces instalace bez vědomí uživatele.
-
- Sociální inženýrství :
-
- Útočníci mohou pomocí technik sociálního inženýrství přesvědčit uživatele, aby si nainstalovali zdánlivě neškodnou aplikaci, která ve skutečnosti obsahuje únosce prohlížeče. To může zahrnovat falešná upozornění, varování nebo lákavé nabídky.
-
- Freeware a shareware :
-
- Únosci prohlížeče mohou být součástí bezplatných nebo sharewarových aplikací. Uživatelé, kteří si stáhnou a nainstalují tyto programy, mohou spolu se zamýšleným softwarem neúmyslně zavést únosce prohlížeče.
-
- Nedůvěryhodná rozšíření prohlížeče :
-
- Uživatelé se mohou setkat s únosci prohlížeče ve formě zdánlivě užitečných rozšíření prohlížeče. Tato rozšíření mohou časem odhalit svou nebezpečnou povahu změnou nastavení prohlížeče a přesměrováním uživatelů na nežádoucí webové stránky.
Aby se uživatelé chránili před těmito taktikami, měli by být opatrní při stahování softwaru, udržovat svůj software a operační systémy aktualizované, používat renomovaný bezpečnostní software a dávat si pozor na neočekávaná vyskakovací okna, upozornění nebo e-maily, které je vyzývají ke stažení nebo instalaci softwaru.