Threat Database Potentially Unwanted Programs Extensia browserului Cryptology

Extensia browserului Cryptology

Extensia de browser Cryptology oferă utilizatorilor actualizări în timp real cu privire la graficele prețurilor criptomonedei, găzduind persoanele interesate de lumea criptomonedelor. Cercetătorii au dat peste acest software în timpul unei investigații asupra site-urilor web suspecte. La o examinare mai atentă, experții au stabilit că The Cryptology funcționează ca un browser hijacker. În special, această extensie modifică setările browserului pentru a promova utilizarea motorului de căutare fals thecryptology.icu, toate în timp ce colectează în mod secret date sensibile ale utilizatorilor.

Hackerii de browser precum Criptology pot efectua numeroase modificări neautorizate

Extensia Cryptology preia controlul asupra diferitelor aspecte ale browserelor utilizatorilor, inclusiv motoarele de căutare implicite, paginile de start și paginile cu file noi, redirecționându-le către thecryptology.icu. Ca rezultat, deschiderea de noi file sau introducerea de interogări de căutare în bara URL duce la redirecționarea automată către această pagină Web specifică.

De obicei, motoarele de căutare false nu au capacitatea de a genera rezultate de căutare și adesea direcționează utilizatorii către motoarele de căutare legitime. În cazul thecryptology.icu, acesta redirecționează către motorul de căutare Bing, deși acest lucru poate varia în funcție de localizarea geografică a utilizatorului.

Software-ul de deturnare a browserului folosește tactici pentru a asigura persistența, ceea ce face ca utilizatorii să elimine modificări nedorite cu dificultate. Acest lucru poate implica blocarea accesului la setările legate de eliminare sau anularea oricăror modificări făcute de utilizator pentru a împiedica recuperarea browserului.

Cryptology are probabil funcționalități de urmărire a datelor, o caracteristică comună a piratatorilor de browser. Informațiile pe care le poate colecta includ URL-uri vizitate, pagini web vizualizate, interogări de căutare introduse, cookie-uri de Internet, nume de utilizator și parole, detalii de identificare personală, date financiare și multe altele. Aceste date colectate pot fi partajate sau vândute către terți, ridicând îngrijorări cu privire la confidențialitatea și securitatea utilizatorilor.

Deturnatorii browserului își furnizează adesea instalarea prin tactici de distribuție umbrite

Deturnatorii de browser folosesc diverse tactici de distribuție umbrite pentru a se instala pe sistemele utilizatorilor în mod ascuns. Unele metode comune includ:

    • Software inclus :
    • Deturnatorii de browser vin adesea la pachet cu software aparent legitim pe care utilizatorii le descarcă de pe Internet. Utilizatorii pot fi de acord, fără să știe, să instaleze hijacker-ul atunci când instalează programul dorit.
    • Instalatori înșelător :
    • Unii instalatori de software folosesc tehnici înșelătoare, cum ar fi casetele de dialog înșelătoare sau litere mici, pentru a păcăli utilizatorii, făcându-le, fără să știe, să accepte instalarea de software suplimentar, nedorit, inclusiv piratatorii de browser.
    • Site-uri web nesigure :
    • Utilizatorii pot întâlni piratatori de browser atunci când vizitează site-uri web nesigure. Aceste site-uri web pot solicita utilizatorilor să descarce sau să instaleze anumite programe, deghizarea browserului ca o aplicație legitimă.
    • Actualizări false :
    • Hackerii de browser pot prezenta ca actualizări de software sau corecții de securitate. Utilizatorii, crezând că își îmbunătățesc securitatea sistemului, descarcă și instalează, fără să știe, hijackerul.
    • Atașamente și linkuri de e-mail :
    • Unii deturnatori de browser sunt distribuiti prin atașamente sau link-uri de e-mail rău intenționate. Făcând clic pe aceste atașamente sau link-uri poate declanșa procesul de instalare fără știrea utilizatorului.
    • Inginerie sociala :
    • Atacatorii pot folosi tehnici de inginerie socială pentru a convinge utilizatorii să instaleze o aplicație aparent inofensivă care, în realitate, conține un browser hijacker. Acest lucru ar putea implica alerte false, avertismente sau oferte atrăgătoare.
    • Freeware și shareware :
    • Deturnatorii de browser pot fi combinați cu aplicații gratuite sau shareware. Utilizatorii care descarcă și instalează aceste programe pot introduce din neatenție un browser hijacker împreună cu software-ul dorit.
    • Extensii de browser nedemne de încredere :
    • Utilizatorii ar putea întâlni piratatori de browser sub forma unor extensii de browser aparent utile. Aceste extensii pot, în timp, să dezvăluie natura lor nesigură prin modificarea setărilor browserului și redirecționarea utilizatorilor către site-uri web nedorite.

Pentru a se proteja împotriva acestor tactici, utilizatorii ar trebui să fie precauți atunci când descarcă software, să-și păstreze software-ul și sistemele de operare actualizate, să folosească software de securitate reputat și să fie atenți la ferestrele pop-up, alertele sau e-mailurile neașteptate care îi determină să descarce sau să instaleze software.

 

Trending

Cele mai văzute

Se încarcă...