Cryptology Browser-udvidelsen
Cryptology-browserudvidelsen tilbyder brugere realtidsopdateringer på kryptovalutaprisdiagrammer, der henvender sig til personer, der er interesseret i kryptovalutaernes verden. Forskere faldt over denne software under en undersøgelse af mistænkelige websteder. Ved nærmere undersøgelse fastslog eksperter, at The Cryptology fungerer som en browserkaprer. Denne udvidelse ændrer især browserindstillinger for at fremme brugen af den falske søgemaskine thecryptology.icu, alt imens den i det skjulte indsamler følsomme brugerdata.
Browserkaprere som kryptologien kan udføre talrige uautoriserede ændringer
Cryptology-udvidelsen tager kontrol over forskellige aspekter af brugernes browsere, herunder standardsøgemaskiner, hjemmesider og nye fanesider, og omdirigerer dem til thecryptology.icu. Som følge heraf fører åbning af nye faner eller indtastning af søgeforespørgsler i URL-linjen til automatisk omdirigering til denne specifikke webside.
Typisk mangler falske søgemaskiner evnen til at generere søgeresultater og dirigerer ofte brugere til legitime søgemaskiner. I tilfælde af thecryptology.icu omdirigerer den til Bing-søgemaskinen, selvom dette kan variere baseret på brugerens geografiske placering.
Browser-kapring software anvender taktik for at sikre vedholdenhed, hvilket gør det udfordrende for brugere at fjerne uønskede ændringer. Dette kan involvere blokering af adgang til fjernelsesrelaterede indstillinger eller tilbageførsel af eventuelle ændringer foretaget af brugeren for at forhindre browsergendannelse.
Kryptologien besidder sandsynligvis datasporingsfunktioner, en fælles egenskab for browserkaprere. De oplysninger, det kan indsamle, omfatter besøgte URL'er, viste websider, indtastede søgeforespørgsler, internetcookies, brugernavne og adgangskoder, personligt identificerbare detaljer, økonomiske data og mere. Disse indsamlede data kan deles med eller sælges til tredjeparter, hvilket giver anledning til bekymringer om brugernes privatliv og sikkerhed.
Browserkaprere sniger ofte deres installation via lyssky distributionstaktik
Browser hijackers anvender forskellige lyssky distributionstaktikker for at installere sig selv på brugernes systemer snigende. Nogle almindelige metoder omfatter:
-
- Medfølgende software :
-
- Browser hijackers kommer ofte sammen med tilsyneladende legitim software, som brugere downloader fra internettet. Brugere kan ubevidst acceptere at installere flykapreren, når de installerer det ønskede program.
-
- Vildledende installatører :
-
- Nogle softwareinstallatører bruger vildledende teknikker, såsom vildledende dialogbokse eller med småt, til at narre brugere til ubevidst at gå med til installationen af yderligere, uønsket software, inklusive browser hijackers.
-
- Usikre websteder :
-
- Brugere kan støde på browser hijackers, når de besøger usikre websteder. Disse websteder kan bede brugere om at downloade eller installere bestemt software, hvilket skjuler browserkapreren som et legitimt program.
-
- Falske opdateringer :
-
- Browser hijackers kan udgive sig som softwareopdateringer eller sikkerhedsrettelser. Brugere, der tror, at de forbedrer deres systems sikkerhed, downloader og installerer ubevidst flykapreren.
-
- E-mailvedhæftede filer og links :
-
- Nogle browser hijackers distribueres gennem ondsindede vedhæftede filer eller links. Ved at klikke på disse vedhæftede filer eller links kan installationsprocessen udløses uden brugerens viden.
-
- Social Engineering :
-
- Angribere kan bruge social engineering-teknikker til at overtale brugere til at installere en tilsyneladende harmløs applikation, der i virkeligheden indeholder en browser-hijacker. Dette kan involvere falske advarsler, advarsler eller lokkende tilbud.
-
- Freeware og Shareware :
-
- Browser hijackers kan være bundtet med gratis eller shareware applikationer. Brugere, der downloader og installerer disse programmer, kan utilsigtet introducere en browser hijacker sammen med den tilsigtede software.
-
- Upålidelige browserudvidelser :
-
- Brugere kan støde på browser hijackers i form af tilsyneladende nyttige browserudvidelser. Disse udvidelser kan over tid afsløre deres usikre natur ved at ændre browserindstillinger og omdirigere brugere til uønskede websteder.
For at beskytte mod disse taktikker bør brugere udvise forsigtighed, når de downloader software, holde deres software og operativsystemer opdateret, bruge velrenommeret sikkerhedssoftware og være på vagt over for uventede pop-ups, advarsler eller e-mails, der beder dem om at downloade eller installere software.