Cryptology Browser Extension
Webbläsartillägget Cryptology erbjuder användarna uppdateringar i realtid om prisdiagram för kryptovalutor, vilket vänder sig till individer som är intresserade av kryptovalutornas värld. Forskare snubblade över denna programvara under en undersökning av misstänkta webbplatser. Vid närmare granskning fastställde experter att The Cryptology fungerar som en webbläsarkapare. I synnerhet ändrar detta tillägg webbläsarinställningar för att främja användningen av den falska sökmotorn thecryptology.icu, samtidigt som den samlar in känslig användardata i smyg.
Webbläsarkapare som kryptologin kan utföra många obehöriga ändringar
Cryptology-tillägget tar kontroll över olika aspekter av användarnas webbläsare, inklusive standardsökmotorer, hemsidor och nya fliksidor, och omdirigerar dem till thecryptology.icu. Som ett resultat leder öppning av nya flikar eller ange sökfrågor i URL-fältet till automatisk omdirigering till denna specifika webbsida.
Vanligtvis saknar falska sökmotorer förmågan att generera sökresultat och leder ofta användare till legitima sökmotorer. När det gäller thecryptology.icu omdirigerar den till Bing-sökmotorn, även om detta kan variera beroende på användarens geografiska placering.
Programvara för kapning av webbläsare använder taktik för att säkerställa uthållighet, vilket gör det utmanande för användare att ta bort oönskade ändringar. Detta kan innebära att blockera åtkomst till borttagningsrelaterade inställningar eller ångra eventuella ändringar som gjorts av användaren för att förhindra webbläsaråterställning.
Kryptologin har sannolikt dataspårningsfunktioner, en vanlig egenskap hos webbläsarkapare. Informationen som den kan samla in inkluderar besökta webbadresser, besökta webbsidor, inmatade sökfrågor, internetcookies, användarnamn och lösenord, personligt identifierbara detaljer, ekonomisk data och mer. Dessa insamlade data kan delas med eller säljas till tredje part, vilket ger upphov till oro för användarnas integritet och säkerhet.
Webbläsarkapare smyger ofta sin installation via skum distributionstaktik
Webbläsarkapare använder olika skum distributionstaktik för att installera sig på användarnas system smygande. Några vanliga metoder inkluderar:
-
- Medföljande programvara :
-
- Webbläsarkapare kommer ofta med till synes legitim programvara som användare laddar ner från Internet. Användare kan omedvetet gå med på att installera kaparen när de installerar det önskade programmet.
-
- Bedrägliga installatörer :
-
- Vissa programvaruinstallatörer använder vilseledande tekniker, såsom vilseledande dialogrutor eller finstilt, för att lura användare att omedvetet gå med på installationen av ytterligare, oönskad programvara, inklusive webbläsarkapare.
-
- Osäkra webbplatser :
-
- Användare kan stöta på webbläsarkapare när de besöker osäkra webbplatser. Dessa webbplatser kan uppmana användare att ladda ner eller installera viss programvara, vilket döljer webbläsarkaparen som en legitim applikation.
-
- Falska uppdateringar :
-
- Webbläsarkapare kan posera som programvaruuppdateringar eller säkerhetskorrigeringar. Användare, som tror att de förbättrar sitt systems säkerhet, laddar omedvetet ned och installerar kaparen.
-
- E-postbilagor och länkar :
-
- Vissa webbläsarkapare distribueras genom skadliga e-postbilagor eller länkar. Att klicka på dessa bilagor eller länkar kan utlösa installationsprocessen utan användarens vetskap.
-
- Social ingenjörskonst :
-
- Angripare kan använda social ingenjörsteknik för att övertala användare att installera en till synes ofarlig applikation som i verkligheten innehåller en webbläsarkapare. Detta kan innebära falska varningar, varningar eller lockande erbjudanden.
-
- Freeware och Shareware :
-
- Webbläsarkapare kan kombineras med gratis- eller shareware-program. Användare som laddar ner och installerar dessa program kan av misstag introducera en webbläsarkapare tillsammans med den avsedda programvaran.
-
- Otillförlitliga webbläsartillägg :
-
- Användare kan stöta på webbläsarkapare i form av till synes användbara webbläsartillägg. Dessa tillägg kan med tiden avslöja sin osäkra karaktär genom att ändra webbläsarinställningar och omdirigera användare till oönskade webbplatser.
För att skydda sig mot denna taktik bör användare vara försiktiga när de laddar ner programvara, hålla sin programvara och operativsystem uppdaterade, använda ansedd säkerhetsprogramvara och vara försiktig med oväntade popup-fönster, varningar eller e-postmeddelanden som uppmanar dem att ladda ner eller installera programvara.