The Cryptology Browser Extension
Екстензија претраживача Цриптологи нуди корисницима ажурирања у реалном времену о графиконима цена криптовалута, служећи појединцима заинтересованим за свет криптовалута. Истраживачи су наишли на овај софтвер током истраге о сумњивим веб локацијама. Након детаљнијег испитивања, стручњаци су утврдили да Тхе Цриптологи функционише као отмичар претраживача. Конкретно, ово проширење модификује подешавања претраживача како би промовисало употребу лажног претраживача тхецриптологи.ицу, све док кришом прикупља осетљиве корисничке податке.
Отмичари претраживача попут криптологије могу извршити бројне неовлашћене промене
Екстензија Цриптологи преузима контролу над различитим аспектима претраживача корисника, укључујући подразумеване претраживаче, почетне странице и странице нових картица, преусмеравајући их на тхецриптологи.ицу. Као резултат тога, отварање нових картица или уношење упита за претрагу у УРЛ траку доводи до аутоматског преусмеравања на ову конкретну веб страницу.
Типично, лажни претраживачи немају способност да генеришу резултате претраге и често усмеравају кориснике на легитимне претраживаче. У случају тхецриптологи.ицу, он преусмерава на претраживач Бинг, иако то може да варира у зависности од геолокације корисника.
Софтвер за отмицу прегледача користи тактику да обезбеди упорност, што корисницима отежава уклањање нежељених промена. Ово може укључивати блокирање приступа подешавањима везаним за уклањање или поништавање свих промена које је корисник направио да би се спречио опоравак прегледача.
Криптологија вероватно поседује функције праћења података, што је уобичајена карактеристика отмичара претраживача. Информације које може да прикупља обухватају посећене УРЛ адресе, прегледане веб странице, унете упите за претрагу, интернет колачиће, корисничка имена и лозинке, личне податке, финансијске податке и још много тога. Ови прикупљени подаци се могу делити или продати трећим лицима, што изазива забринутост у погледу приватности и безбедности корисника.
Отмичари претраживача често крију своју инсталацију помоћу тактике сумњиве дистрибуције
Отмичари претраживача користе разне сумњиве тактике дистрибуције како би се прикривено инсталирали на системе корисника. Неке уобичајене методе укључују:
-
- Софтвер у пакету :
-
- Отмичари претраживача често долазе у пакету са наизглед легитимним софтвером који корисници преузимају са Интернета. Корисници могу несвесно пристати да инсталирају отмичара приликом инсталирања жељеног програма.
-
- Обмањујући инсталатери :
-
- Неки инсталатери софтвера користе обмањујуће технике, попут обмањујућих дијалошких оквира или ситног слова, како би преварили кориснике да несвесно пристану на инсталацију додатног, нежељеног софтвера, укључујући отмичаре претраживача.
-
- Небезбедне веб странице :
-
- Корисници могу наићи на отмичаре прегледача када посећују небезбедне веб локације. Ове веб странице могу подстаћи кориснике да преузму или инсталирају одређени софтвер, прикривајући отмичару претраживача као легитимну апликацију.
-
- Лажна ажурирања :
-
- Отмичари прегледача могу се представљати као ажурирања софтвера или безбедносне закрпе. Корисници, мислећи да побољшавају безбедност свог система, несвесно преузимају и инсталирају отмичара.
-
- Прилози и линкови е-поште :
-
- Неки отмичари претраживача се дистрибуирају путем злонамерних прилога е-поште или веза. Кликом на ове прилоге или везе може се покренути процес инсталације без знања корисника.
-
- Социјални инжењеринг :
-
- Нападачи могу користити технике друштвеног инжењеринга да убеде кориснике да инсталирају наизглед безопасну апликацију која у стварности садржи отмичара претраживача. Ово може укључивати лажна упозорења, упозорења или примамљиве понуде.
-
- Фрееваре и Схареваре :
-
- Отмичари претраживача могу бити у пакету са бесплатним или схареваре апликацијама. Корисници који преузимају и инсталирају ове програме могу нехотице да уведу отмичара претраживача заједно са предвиђеним софтвером.
-
- Непоуздани додаци за прегледач :
-
- Корисници могу наићи на отмичаре претраживача у облику наизглед корисних проширења претраживача. Ова проширења могу временом открити своју небезбедну природу мењањем подешавања прегледача и преусмеравањем корисника на нежељене веб локације.
Да би се заштитили од ових тактика, корисници би требало да буду опрезни приликом преузимања софтвера, да ажурирају свој софтвер и оперативне системе, да користе реномирани безбедносни софтвер и да буду опрезни у погледу неочекиваних искачућих прозора, упозорења или е-порука који их подстичу да преузму или инсталирају софтвер.