Threat Database Potentially Unwanted Programs The Cryptology Browser Extension

The Cryptology Browser Extension

Cryptology pārlūkprogrammas paplašinājums piedāvā lietotājiem reāllaika atjauninājumus par kriptovalūtu cenu diagrammām, kas atbilst personām, kuras interesējas par kriptovalūtu pasauli. Pētnieki nejauši atrada šo programmatūru, veicot aizdomīgu vietņu izmeklēšanu. Pēc rūpīgākas pārbaudes eksperti konstatēja, ka The Cryptology darbojas kā pārlūkprogrammas nolaupītājs. Jo īpaši šis paplašinājums maina pārlūkprogrammas iestatījumus, lai veicinātu viltus meklētājprogrammas thecryptology.icu izmantošanu, vienlaikus slēpti vācot sensitīvus lietotāja datus.

Pārlūkprogrammu nolaupītāji, piemēram, The Cryptology, var veikt daudzas neatļautas izmaiņas

Cryptology paplašinājums kontrolē dažādus lietotāju pārlūkprogrammu aspektus, tostarp noklusējuma meklētājprogrammas, sākumlapas un jaunas cilnes lapas, novirzot tās uz thecryptology.icu. Tā rezultātā, atverot jaunas cilnes vai ievadot meklēšanas vaicājumus URL joslā, tiek veikta automātiska novirzīšana uz šo konkrēto Web lapu.

Parasti viltotām meklētājprogrammām nav iespējas ģenerēt meklēšanas rezultātus, un tās bieži novirza lietotājus uz likumīgām meklētājprogrammām. Vietnes thecryptology.icu gadījumā tas novirza uz Bing meklētājprogrammu, lai gan tas var atšķirties atkarībā no lietotāja ģeogrāfiskās atrašanās vietas.

Pārlūkprogrammas nolaupīšanas programmatūra izmanto taktiku, lai nodrošinātu noturību, tādējādi lietotājiem ir grūti noņemt nevēlamās izmaiņas. Tas var ietvert piekļuves bloķēšanu ar noņemšanu saistītiem iestatījumiem vai jebkādu lietotāja veikto izmaiņu atcelšanu, lai kavētu pārlūkprogrammas atkopšanu.

Kriptoloģijai, iespējams, ir datu izsekošanas funkcijas, kas ir izplatīta pārlūkprogrammas nolaupītāju iezīme. Informācija, ko tā var apkopot, ietver apmeklētos URL, skatītās tīmekļa lapas, ievadītos meklēšanas vaicājumus, interneta sīkfailus, lietotājvārdus un paroles, personu identificējošu informāciju, finanšu datus un daudz ko citu. Šos savāktos datus var koplietot vai pārdot trešajām pusēm, radot bažas par lietotāju privātumu un drošību.

Pārlūkprogrammu nolaupītāji bieži instalē, izmantojot ēnas izplatīšanas taktiku

Pārlūkprogrammu nolaupītāji izmanto dažādas ēnas izplatīšanas taktikas, lai viltīgi instalētu sevi lietotāju sistēmās. Dažas izplatītas metodes ietver:

    • Komplektā iekļautā programmatūra :
    • Pārlūkprogrammu nolaupītāji bieži tiek komplektēti ar šķietami likumīgu programmatūru, ko lietotāji lejupielādē no interneta. Lietotāji, instalējot vēlamo programmu, var neapzināti piekrist instalēt lidmašīnas nolaupītāju.
    • Maldinoši instalētāji :
    • Daži programmatūras instalētāji izmanto maldinošus paņēmienus, piemēram, maldinošus dialoglodziņus vai sīko druku, lai apmānītu lietotājus, lai viņi neapzināti piekrīt papildu, nevēlamas programmatūras, tostarp pārlūkprogrammu nolaupītāju, instalēšanai.
    • Nedrošas vietnes :
    • Apmeklējot nedrošas vietnes, lietotāji var saskarties ar pārlūkprogrammas nolaupītājiem. Šīs vietnes var mudināt lietotājus lejupielādēt vai instalēt noteiktu programmatūru, maskējot pārlūkprogrammas nolaupītāju kā likumīgu lietojumprogrammu.
    • Viltus atjauninājumi :
    • Pārlūkprogrammas nolaupītāji var būt programmatūras atjauninājumi vai drošības ielāpi. Lietotāji, domājot, ka uzlabo savas sistēmas drošību, neapzināti lejupielādē un instalē gaisa laupītāju.
    • E-pasta pielikumi un saites :
    • Daži pārlūkprogrammu nolaupītāji tiek izplatīti, izmantojot ļaunprātīgus e-pasta pielikumus vai saites. Noklikšķinot uz šiem pielikumiem vai saitēm, var tikt aktivizēts instalēšanas process bez lietotāja ziņas.
    • Sociālā inženierija :
    • Uzbrucēji var izmantot sociālās inženierijas metodes, lai pārliecinātu lietotājus instalēt šķietami nekaitīgu lietojumprogrammu, kas patiesībā satur pārlūkprogrammas nolaupītāju. Tas var ietvert viltus brīdinājumus, brīdinājumus vai vilinošus piedāvājumus.
    • Bezmaksas un koplietošanas programmatūra :
    • Pārlūkprogrammu nolaupītāji var būt komplektā ar bezmaksas vai koplietošanas lietojumprogrammām. Lietotāji, kuri lejupielādē un instalē šīs programmas, kopā ar paredzēto programmatūru var netīšām ieviest pārlūkprogrammas nolaupītāju.
    • Neuzticami pārlūkprogrammas paplašinājumi :
    • Lietotāji var saskarties ar pārlūkprogrammas nolaupītājiem šķietami noderīgu pārlūkprogrammas paplašinājumu veidā. Laika gaitā šie paplašinājumi var atklāt savu nedrošo raksturu, mainot pārlūkprogrammas iestatījumus un novirzot lietotājus uz nevēlamām vietnēm.

Lai aizsargātu pret šīm taktikām, lietotājiem ir jāievēro piesardzība, lejupielādējot programmatūru, jāatjaunina programmatūra un operētājsistēmas, jāizmanto uzticama drošības programmatūra un jāuzmanās no negaidītiem uznirstošajiem logiem, brīdinājumiem vai e-pasta ziņojumiem, kas liek lejupielādēt vai instalēt programmatūru.

 

Tendences

Visvairāk skatīts

Notiek ielāde...