Threat Database Potentially Unwanted Programs '비행기 - 새 탭' 브라우저 확장

'비행기 - 새 탭' 브라우저 확장

'비행기 - 새 탭'이라는 브라우저 확장 프로그램이 기만적인 특성을 가진 웹사이트에서 홍보하는 것으로 밝혀졌습니다. 이 확장 프로그램은 사용자가 홈페이지나 브라우저의 새 탭에 추가할 수 있는 비행기 관련 배경을 제공한다고 주장합니다.

그러나 분석 결과 비행기 - 새 탭 확장 프로그램이 영향을 받는 브라우저의 설정을 변경하여 가짜 검색 엔진인 mbextension.com의 승격된 주소로 강제 리디렉션되는 방식으로 밝혀졌습니다. 확장 프로그램의 이러한 종류의 활동은 브라우저 하이재커로 식별됩니다.

브라우저 하이재커는 필수 브라우저 설정을 제어할 수 있습니다.

브라우저 하이재커는 홈페이지, 새 탭, 기본 검색 엔진과 같은 웹 브라우저의 기본 설정을 변경하여 자주 홍보되는 특정 웹 사이트로 사용자를 리디렉션하는 소프트웨어 유형입니다. 이러한 방식으로 브라우저 설정을 변경하는 소프트웨어 중 하나는 비행기 - 새 탭입니다. 이 앱을 설치하면 사용자가 새 탭을 열거나 URL 표시줄을 통해 검색 쿼리를 시작할 때마다 리디렉션이 발생합니다. 리디렉션은 mbextension.com 웹 사이트로 연결됩니다.

브라우저 하이재킹 소프트웨어를 제거하는 것은 종종 지속성 보장 기술을 사용하기 때문에 어려울 수 있습니다. 또한 가짜 검색 엔진은 일반적으로 검색 결과를 생성할 수 없으므로 사용자를 합법적인 검색 결과로 리디렉션합니다. mbextension.com의 경우 조사 당시 Bing과 Google 모두로 리디렉션되는 것으로 확인되었습니다. 단, 사용자의 위치 등의 요인에 따라 리디렉션이 변경될 수 있음을 유의해야 합니다.

하이재킹 브라우저 설정 외에도 비행기 - 새 탭에는 데이터 추적 기능이 있을 가능성이 높습니다. 방문한 URL, 본 페이지, 입력한 검색 쿼리, 인터넷 쿠키, 사용자 이름 및 암호, 개인 식별 정보, 재무 데이터 등과 같은 다양한 유형의 사용자 데이터를 수집할 수 있습니다. 수집된 정보는 제3자와 공유하거나 판매될 수 있습니다.

브라우저 하이재커 및 PUP(잠재적으로 원하지 않는 프로그램)는 의도적으로 설치되는 경우가 거의 없습니다.

PUP 배포에는 사용자가 PUP를 다운로드하고 설치하도록 속이는 다양한 전술이 사용됩니다. 이러한 전술은 PUP를 합법적인 소프트웨어로 위장하거나 오해의 소지가 있는 설명 및 마케팅 기술을 사용하는 것과 같은 비교적 간단한 기술에서 PUP를 다른 소프트웨어와 번들로 묶거나 소프트웨어 취약성을 악용하거나 사회 공학 기술을 활용하는 것과 같은 보다 복잡한 방법에 이르기까지 다양합니다.

PUP를 배포하는 데 사용되는 일반적인 전략 중 하나는 사용자가 다운로드하거나 설치하려는 다른 소프트웨어와 함께 PUP를 패키징하는 번들링입니다. 이는 사용자가 제3자 웹 사이트 또는 다운로드 포털에서 프리웨어 또는 셰어웨어를 다운로드할 때 발생할 수 있습니다. 여기서 PUP는 종종 사용자 모르게 또는 동의 없이 합법적인 소프트웨어와 함께 번들로 제공됩니다. 경우에 따라 PUP는 신뢰할 수 있는 소스의 합법적인 소프트웨어와 함께 번들로 제공되어 사용자가 PUP를 감지하고 방지하기 어려울 수 있습니다.

PUP를 배포하는 데 사용되는 또 다른 전술은 사용자가 시스템 오류를 수정하거나 맬웨어를 제거한다고 주장하는 소프트웨어를 다운로드 및 설치하도록 유도하는 가짜 경고 또는 알림과 같은 사회 공학 기술을 사용하는 것입니다. 이러한 가짜 알림은 바이러스 백신 소프트웨어 또는 시스템 도구와 같은 합법적인 출처에서 온 것처럼 보이도록 설계된 팝업 또는 메시지로 나타날 수 있습니다.

전반적으로 PUP를 배포하는 데 사용되는 전술은 종종 기만적이며 사용자의 지식 부족 또는 세부 사항에 대한 관심에 의존하여 시스템에 원치 않는 소프트웨어를 설치하도록 속입니다. 따라서 사용자가 인터넷, 특히 타사 웹사이트나 다운로드 포털에서 소프트웨어를 다운로드하고 설치할 때 주의를 기울이는 것이 중요합니다.

트렌드

가장 많이 본

로드 중...