Threat Database Potentially Unwanted Programs A Cryptology Browser Extension

A Cryptology Browser Extension

A Cryptology böngészőbővítmény valós idejű frissítéseket kínál a felhasználóknak a kriptovaluták árdiagramjairól, így kiszolgálva a kriptovaluták világa iránt érdeklődő egyéneket. A kutatók gyanús webhelyek vizsgálata során bukkantak rá erre a szoftverre. Közelebbről megvizsgálva a szakértők megállapították, hogy a The Cryptology böngésző-gépeltérítőként működik. Ez a bővítmény különösen módosítja a böngésző beállításait, hogy elősegítse a thecryptology.icu hamis keresőmotor használatát, miközben titokban gyűjti az érzékeny felhasználói adatokat.

A Cryptologyhoz hasonló böngésző-eltérítők számos jogosulatlan változtatást hajthatnak végre

A Cryptology bővítmény átveszi az irányítást a felhasználók böngészőinek különböző aspektusai felett, beleértve az alapértelmezett keresőmotorokat, a kezdőlapokat és az új lapokat, átirányítva őket a thecryptology.icu oldalra. Ennek eredményeként új lapok megnyitása vagy keresési lekérdezések beírása az URL-sávba automatikus átirányítást eredményez erre a weboldalra.

A hamis keresőmotorok általában nem képesek keresési eredményeket generálni, és gyakran a legális keresőmotorokhoz irányítják a felhasználókat. A thecryptology.icu esetében a Bing keresőmotorra irányít át, bár ez a felhasználó földrajzi elhelyezkedésétől függően változhat.

A böngésző-eltérítő szoftverek olyan taktikákat alkalmaznak, amelyek biztosítják a tartósságot, így a felhasználók számára kihívást jelent a nem kívánt változtatások eltávolítása. Ez magában foglalhatja az eltávolítással kapcsolatos beállításokhoz való hozzáférés blokkolását vagy a felhasználó által a böngésző helyreállításának meghiúsítása érdekében végrehajtott módosítások visszavonását.

A Cryptology valószínűleg adatkövetési funkciókkal rendelkezik, ami a böngésző-eltérítők közös jellemzője. Az általa gyűjthető információk közé tartoznak a meglátogatott URL-ek, a megtekintett weboldalak, a megadott keresési lekérdezések, az internetes cookie-k, a felhasználónevek és jelszavak, a személyazonosításra alkalmas adatok, a pénzügyi adatok és egyebek. Ezek az összegyűjtött adatok megoszthatók vagy eladhatók harmadik feleknek, ami aggályokat vet fel a felhasználók adatvédelemmel és biztonsággal kapcsolatban.

A böngésző-eltérítők gyakran a Shady Distribution Tactics segítségével suttogják a telepítést

A böngésző-eltérítők különféle árnyékos terjesztési taktikákat alkalmaznak, hogy alattomosan telepítsék magukat a felhasználók rendszerére. Néhány gyakori módszer:

    • Mellékelt szoftver :
    • A böngésző-eltérítők gyakran olyan látszólag legitim szoftverekkel együtt érkeznek, amelyeket a felhasználók az internetről töltenek le. A felhasználók a kívánt program telepítésekor tudtukon kívül beleegyezhetnek a gépeltérítő telepítésébe.
    • Megtévesztő telepítők :
    • Egyes szoftvertelepítők megtévesztő technikákat alkalmaznak, például félrevezető párbeszédpaneleket vagy apró betűs betűket, hogy rávegyék a felhasználókat, hogy tudtukon kívül beleegyezzenek további, nem kívánt szoftverek telepítésébe, beleértve a böngésző-eltérítőket is.
    • Nem biztonságos webhelyek :
    • A felhasználók böngésző-eltérítőkkel találkozhatnak, amikor nem biztonságos webhelyeket látogatnak meg. Ezek a webhelyek arra kérhetik a felhasználókat, hogy töltsenek le vagy telepítsenek bizonyos szoftvereket, a böngésző-gépeltérítőt legitim alkalmazásnak álcázva.
    • Hamis frissítések :
    • A böngésző-eltérítők szoftverfrissítéseket vagy biztonsági javításokat jelenthetnek. A felhasználók, azt gondolva, hogy javítják rendszerük biztonságát, tudtukon kívül letöltik és telepítik a gépeltérítőt.
    • E-mail mellékletek és linkek :
    • Néhány böngésző-eltérítő rosszindulatú e-mail mellékleteken vagy hivatkozásokon keresztül terjed. Ezekre a mellékletekre vagy hivatkozásokra kattintva a felhasználó tudta nélkül elindíthatja a telepítési folyamatot.
    • Szociális tervezés :
    • A támadók szociális tervezési technikákat alkalmazhatnak, hogy rávegyék a felhasználókat egy látszólag ártalmatlan alkalmazás telepítésére, amely a valóságban böngésző-gépeltérítőt tartalmaz. Ez hamis figyelmeztetéseket, figyelmeztetéseket vagy csábító ajánlatokat foglalhat magában.
    • Freeware és Shareware :
    • A böngésző-eltérítők ingyenes vagy shareware alkalmazásokkal együtt lehetnek. Azok a felhasználók, akik letöltik és telepítik ezeket a programokat, véletlenül bevezethetnek egy böngésző-gépeltérítőt a kívánt szoftverrel együtt.
    • Megbízhatatlan böngészőbővítmények :
    • A felhasználók böngésző-eltérítőkkel találkozhatnak hasznosnak tűnő böngészőbővítmények formájában. Ezek a bővítmények idővel felfedhetik nem biztonságos természetüket azáltal, hogy megváltoztatják a böngésző beállításait és átirányítják a felhasználókat nem kívánt webhelyekre.

Az ilyen taktikák elleni védekezés érdekében a felhasználóknak óvatosan kell eljárniuk a szoftverek letöltésekor, frissíteniük kell szoftvereiket és operációs rendszereiket, jó hírű biztonsági szoftvereket kell használniuk, és óvakodniuk kell a váratlan előugró ablakoktól, figyelmeztetésektől vagy e-mailektől, amelyek szoftver letöltésére vagy telepítésére kérik őket.

 

Felkapott

Legnézettebb

Betöltés...