Threat Database Potentially Unwanted Programs 농구 앱 Srch 탭 브라우저 확장

농구 앱 Srch 탭 브라우저 확장

처음에는 농구 뉴스에 편리하게 액세스할 수 있는 브라우저 확장 프로그램으로 제공되었던 Basketball Apps Srch 탭이 정보 보안(infosec) 연구원들에 의해 악성 소프트웨어로 확인되었습니다. 철저한 분석을 통해 이 확장 프로그램은 브라우저 하이재커로 작동하는 것으로 확인되었습니다.

농구 관련 콘텐츠에 대한 사용자의 액세스를 향상시키겠다는 약속을 이행하는 대신, Basketball Apps Srch 탭은 다양한 리디렉션을 통해 nsrc2u.com 가짜 검색 엔진을 홍보할 목적으로 브라우저 설정을 조작합니다. 이러한 기만적인 행동은 사용자의 기본 검색 엔진을 강제로 변경하고 사기성 온라인 검색 플랫폼으로 유도함으로써 사용자의 탐색 경험을 약화시킵니다.

농구 앱 Srch 탭 하이재커가 사용자 브라우저를 장악합니다

브라우저 하이재커는 기본 검색 엔진, 홈페이지 및 새 탭 페이지의 동작을 포함하여 웹 브라우저의 중요한 측면을 제어합니다. 결과적으로 사용자가 새 탭을 열거나 URL 표시줄에 검색어를 입력하면 이러한 작업이 리디렉션을 트리거하여 사용자를 지정된 웹사이트로 안내합니다. Basketball Apps Srch 탭의 경우 이러한 리디렉션은 사용자를 사기성 nsrc2u.com으로 연결합니다.

일반적으로 가짜 검색 엔진에는 실제 검색 결과를 생성하는 기능이 부족하고 대신 사용자를 합법적인 인터넷 검색 플랫폼으로 리디렉션합니다. 마찬가지로 nsrc2u.com은 사용자를 Bing(bing.com)으로 리디렉션하지만 리디렉션 대상은 사용자 지리적 위치와 같은 요인에 따라 달라질 수 있다는 점에 유의하는 것이 중요합니다.

또한, Basketball Apps Srch 탭에는 브라우저 하이재커의 일반적인 기능인 데이터 추적 기능이 탑재되어 있을 가능성이 높습니다. 수집 대상 정보에는 방문한 URL, 조회한 페이지, 검색어, 인터넷 쿠키, 로그인 자격 증명, 개인 식별 정보, 금융 데이터 등이 포함됩니다. 집계된 데이터는 잠재적으로 사이버 범죄자를 포함한 제3자와 공유되거나 판매될 수 있으며, 이로 인해 이 브라우저 하이재커의 존재와 관련된 위험이 높아집니다. 사용자는 이러한 침입 소프트웨어와 관련된 잠재적인 개인 정보 보호 및 보안 영향을 해결하고 방지하기 위해 매우 주의하고 적절한 조치를 취해야 합니다.

브라우저 하이재커는 의심스러운 배포 방법에 크게 의존합니다.

브라우저 하이재커는 자신의 설치를 숨기고 사용자를 속이기 위해 의심스러운 다양한 배포 방법을 사용합니다. 브라우저 하이재커가 탐지를 회피하기 위해 사용하는 몇 가지 일반적인 전술은 다음과 같습니다.

  • 번들 소프트웨어 : 브라우저 하이재커는 합법적인 것처럼 보이는 소프트웨어와 함께 번들로 제공되는 경우가 많습니다. 원하는 프로그램을 설치하는 동안 사용자는 선택 시 브라우저 하이재커가 동시에 설치되는 추가 옵션이나 확인란을 접할 수 있습니다. 사용자는 이러한 번들 구성 요소를 간과하여 의도치 않게 하이재커가 설치될 수 있습니다.
  • 사기성 설치 프로그램 : 일부 브라우저 하이재커는 오해의 소지가 있거나 기만적인 설치 마법사를 사용합니다. 설치 프로세스는 오해의 소지가 있는 문구나 시각적 요소로 사용자를 혼란스럽게 하여 사용자가 결과를 깨닫지 못한 채 하이재커 설치를 수락하도록 장려하도록 설계될 수 있습니다.
  • 가짜 업데이트 : 브라우저 하이재커는 소프트웨어 업데이트나 필수 브라우저 향상 기능으로 가장할 수 있습니다. 사용자는 브라우저를 최신 상태로 유지하거나 기능을 개선한다고 생각하여 업데이트 프로세스 중에 자신도 모르게 하이재커를 설치할 수 있습니다.
  • 오해의 소지가 있는 웹사이트 : 사용자는 소셜 엔지니어링 전술을 사용하는 안전하지 않은 웹사이트로 연결될 수 있습니다. 이러한 사이트는 가짜 경고나 메시지를 표시하여 사용자에게 가상 보안 도구나 브라우저 강화 기능을 다운로드하여 설치하도록 촉구할 수 있으며, 이는 브라우저 하이재커로 판명될 수 있습니다.
  • 사기성 광고 및 팝업 : 브라우저 하이재커는 사기성 온라인 광고나 팝업을 통해 배포될 수 있습니다. 이러한 광고나 팝업을 클릭하면 사용자의 명시적인 동의 없이 하이재커의 자동 다운로드가 실행될 수 있습니다.
  • 프리웨어 및 셰어웨어 : 브라우저 하이재커는 무료 또는 셰어웨어 애플리케이션과 함께 번들로 제공될 수 있습니다. 이러한 소프트웨어를 다운로드하여 설치하는 사용자는 의도한 프로그램과 함께 브라우저 하이재커의 설치를 실수로 수락할 수도 있습니다.

이러한 전술로부터 보호하려면 사용자는 특히 확인되지 않은 소스에서 소프트웨어를 다운로드하고 설치할 때 각별히 주의해야 합니다. 설치 메시지를 주의 깊게 읽고, 공식 채널을 통해 소프트웨어를 최신 상태로 유지하고, 신뢰할 수 있는 보안 소프트웨어를 사용하면 사용자가 브라우저 하이재커의 부주의한 설치를 식별하고 방지하는 데 도움이 될 수 있습니다. 설치된 브라우저 확장 프로그램과 프로그램을 정기적으로 검토하면 원치 않거나 잠재적으로 유해한 소프트웨어를 탐지하고 제거하는 데 도움이 될 수 있습니다.

트렌드

가장 많이 본

로드 중...