A Cryptology Browser Extension
A Cryptology böngészőbővítmény valós idejű frissítéseket kínál a felhasználóknak a kriptovaluták árdiagramjairól, így kiszolgálva a kriptovaluták világa iránt érdeklődő egyéneket. A kutatók gyanús webhelyek vizsgálata során bukkantak rá erre a szoftverre. Közelebbről megvizsgálva a szakértők megállapították, hogy a The Cryptology böngésző-gépeltérítőként működik. Ez a bővítmény különösen módosítja a böngésző beállításait, hogy elősegítse a thecryptology.icu hamis keresőmotor használatát, miközben titokban gyűjti az érzékeny felhasználói adatokat.
A Cryptologyhoz hasonló böngésző-eltérítők számos jogosulatlan változtatást hajthatnak végre
A Cryptology bővítmény átveszi az irányítást a felhasználók böngészőinek különböző aspektusai felett, beleértve az alapértelmezett keresőmotorokat, a kezdőlapokat és az új lapokat, átirányítva őket a thecryptology.icu oldalra. Ennek eredményeként új lapok megnyitása vagy keresési lekérdezések beírása az URL-sávba automatikus átirányítást eredményez erre a weboldalra.
A hamis keresőmotorok általában nem képesek keresési eredményeket generálni, és gyakran a legális keresőmotorokhoz irányítják a felhasználókat. A thecryptology.icu esetében a Bing keresőmotorra irányít át, bár ez a felhasználó földrajzi elhelyezkedésétől függően változhat.
A böngésző-eltérítő szoftverek olyan taktikákat alkalmaznak, amelyek biztosítják a tartósságot, így a felhasználók számára kihívást jelent a nem kívánt változtatások eltávolítása. Ez magában foglalhatja az eltávolítással kapcsolatos beállításokhoz való hozzáférés blokkolását vagy a felhasználó által a böngésző helyreállításának meghiúsítása érdekében végrehajtott módosítások visszavonását.
A Cryptology valószínűleg adatkövetési funkciókkal rendelkezik, ami a böngésző-eltérítők közös jellemzője. Az általa gyűjthető információk közé tartoznak a meglátogatott URL-ek, a megtekintett weboldalak, a megadott keresési lekérdezések, az internetes cookie-k, a felhasználónevek és jelszavak, a személyazonosításra alkalmas adatok, a pénzügyi adatok és egyebek. Ezek az összegyűjtött adatok megoszthatók vagy eladhatók harmadik feleknek, ami aggályokat vet fel a felhasználók adatvédelemmel és biztonsággal kapcsolatban.
A böngésző-eltérítők gyakran a Shady Distribution Tactics segítségével suttogják a telepítést
A böngésző-eltérítők különféle árnyékos terjesztési taktikákat alkalmaznak, hogy alattomosan telepítsék magukat a felhasználók rendszerére. Néhány gyakori módszer:
-
- Mellékelt szoftver :
-
- A böngésző-eltérítők gyakran olyan látszólag legitim szoftverekkel együtt érkeznek, amelyeket a felhasználók az internetről töltenek le. A felhasználók a kívánt program telepítésekor tudtukon kívül beleegyezhetnek a gépeltérítő telepítésébe.
-
- Megtévesztő telepítők :
-
- Egyes szoftvertelepítők megtévesztő technikákat alkalmaznak, például félrevezető párbeszédpaneleket vagy apró betűs betűket, hogy rávegyék a felhasználókat, hogy tudtukon kívül beleegyezzenek további, nem kívánt szoftverek telepítésébe, beleértve a böngésző-eltérítőket is.
-
- Nem biztonságos webhelyek :
-
- A felhasználók böngésző-eltérítőkkel találkozhatnak, amikor nem biztonságos webhelyeket látogatnak meg. Ezek a webhelyek arra kérhetik a felhasználókat, hogy töltsenek le vagy telepítsenek bizonyos szoftvereket, a böngésző-gépeltérítőt legitim alkalmazásnak álcázva.
-
- Hamis frissítések :
-
- A böngésző-eltérítők szoftverfrissítéseket vagy biztonsági javításokat jelenthetnek. A felhasználók, azt gondolva, hogy javítják rendszerük biztonságát, tudtukon kívül letöltik és telepítik a gépeltérítőt.
-
- E-mail mellékletek és linkek :
-
- Néhány böngésző-eltérítő rosszindulatú e-mail mellékleteken vagy hivatkozásokon keresztül terjed. Ezekre a mellékletekre vagy hivatkozásokra kattintva a felhasználó tudta nélkül elindíthatja a telepítési folyamatot.
-
- Szociális tervezés :
-
- A támadók szociális tervezési technikákat alkalmazhatnak, hogy rávegyék a felhasználókat egy látszólag ártalmatlan alkalmazás telepítésére, amely a valóságban böngésző-gépeltérítőt tartalmaz. Ez hamis figyelmeztetéseket, figyelmeztetéseket vagy csábító ajánlatokat foglalhat magában.
-
- Freeware és Shareware :
-
- A böngésző-eltérítők ingyenes vagy shareware alkalmazásokkal együtt lehetnek. Azok a felhasználók, akik letöltik és telepítik ezeket a programokat, véletlenül bevezethetnek egy böngésző-gépeltérítőt a kívánt szoftverrel együtt.
-
- Megbízhatatlan böngészőbővítmények :
-
- A felhasználók böngésző-eltérítőkkel találkozhatnak hasznosnak tűnő böngészőbővítmények formájában. Ezek a bővítmények idővel felfedhetik nem biztonságos természetüket azáltal, hogy megváltoztatják a böngésző beállításait és átirányítják a felhasználókat nem kívánt webhelyekre.
Az ilyen taktikák elleni védekezés érdekében a felhasználóknak óvatosan kell eljárniuk a szoftverek letöltésekor, frissíteniük kell szoftvereiket és operációs rendszereiket, jó hírű biztonsági szoftvereket kell használniuk, és óvakodniuk kell a váratlan előugró ablakoktól, figyelmeztetésektől vagy e-mailektől, amelyek szoftver letöltésére vagy telepítésére kérik őket.