위협 데이터베이스 잠재적으로 원하지 않는 프로그램 Dragon Search 솔루션 브라우저 확장

Dragon Search 솔루션 브라우저 확장

정보 보안 연구원들은 Dragon Search Solutions 애플리케이션의 침해적 성격을 발견했습니다. 전문가들은 철저한 분석을 통해 해당 애플리케이션이 브라우저 하이재커로 작동한다는 사실을 확인했습니다. 주요 목적은 손상된 브라우저의 설정을 조작하여 위조 검색 엔진을 홍보하는 것입니다. 또한 Dragon Search Solutions에는 특정 사용자 데이터에 액세스할 수 있는 기능이 있을 수 있습니다.

Dragon Search 솔루션이 필수 브라우저 설정을 대신합니다.

Dragon Search Solutions는 검색 쿼리를 수행하거나 하이재킹된 브라우저 또는 새 탭을 열 때 사용자가 Dragonboss.solutions를 활용하도록 유도하여 브라우저 하이재킹 기술을 실행합니다. 이는 Dragonboss.solutions를 기본 검색 엔진, 홈페이지 및 새 탭 페이지로 구성하여 달성합니다. 앞서 언급한 바와 같이, Dragonboss.solutions는 위조 검색 엔진으로 식별됩니다.

검색어를 입력하면 사용자는 또 다른 의심스러운 도메인인 searchdb.com을 통해 리디렉션되고 결국 합법적인 검색 엔진인 bing.com에 도달하게 됩니다. 기본적으로 Dragonboss.solutions는 검색 결과 자체를 생성하지 않고 단지 전달자 역할을 합니다. 브라우저 하이재커와의 연관성을 고려하여 사용자는 Dragonboss.solutions를 피하는 것이 좋습니다.

가짜 검색 엔진은 오해의 소지가 있거나 관련성이 없는 검색 결과를 우선시하는 경향이 있어 잠재적으로 사용자를 유해한 웹 사이트로 유도하거나 안전하지 않은 콘텐츠에 노출시키므로 사용하지 않는 것이 좋습니다. 또한 이러한 엔진은 사용자 데이터의 수집 및 오용에 관여할 수 있습니다.

또한 Dragonboss.solutions를 홍보하는 것 외에도 Dragon Search Solutions에는 검색 기록에 액세스할 수 있는 기능도 있습니다. 이 기능을 통해 확장 프로그램은 URL, 타임스탬프 및 기타 검색 관련 데이터를 포함하여 사용자가 방문한 웹사이트에 대한 정보를 수집할 수 있습니다.

검색 기록에 액세스할 수 있는 기능은 Dragon Search Solutions가 사용자의 온라인 활동에 대한 통찰력을 얻을 수 있게 하므로 상당한 개인 정보 보호 문제를 야기합니다. 또한 검색 기록 데이터 수집은 타겟 광고, 사용자 프로파일링 또는 기타 잠재적으로 침해적인 관행을 포함한 다양한 목적으로 활용될 수 있습니다.

익숙하지 않은 소스에서 새 애플리케이션을 설치할 때는 항상 주의를 기울이십시오.

잠재적으로 원하지 않는 프로그램(PUP)과 브라우저 하이재커는 의심스러운 배포 기술을 활용하여 영향력을 확산시키고 사용자 시스템에 침투하는 경우가 많습니다. 이러한 기술은 소프트웨어의 취약점을 이용하거나, 사용자를 속이거나, 허술한 보안 조치를 이용합니다. 다음은 사용되는 몇 가지 표준 방법입니다.

  • 소프트웨어 번들링 : PUP 및 브라우저 하이재커는 종종 합법적인 소프트웨어 다운로드와 함께 번들로 제공됩니다. 명시적인 공개 없이 설치 패키지에 포함되어 있으므로 사용자는 자신도 모르게 원하는 프로그램과 함께 설치합니다.
  • 사기성 설치 방법 : 일부 PUP 및 브라우저 하이재커는 설치 중에 사기성 전술을 사용합니다. 이는 합법적인 소프트웨어 업데이트, 시스템 유틸리티 또는 보안 도구로 가장하여 사용자가 시스템 성능이나 보안을 강화한다는 명목으로 이를 설치하도록 유도할 수 있습니다.
  • 오해의 소지가 있는 광고 : 악성 광고(악성 광고)는 사용자가 PUP 및 브라우저 하이재커를 다운로드하도록 유인하는 데 사용되는 또 다른 일반적인 전술입니다. 사기성 광고는 합법적인 제안이나 경고로 나타나 사용자가 해당 광고를 클릭하고 다운로드 프로세스를 시작하도록 속일 수 있습니다.
  • 가짜 웹사이트 : PUP 및 브라우저 하이재커는 합법적인 웹사이트를 모방한 가짜 웹사이트나 랜딩 페이지를 만들 수 있습니다. 이러한 사이트에서는 종종 사용자에게 유용한 기능을 제공한다고 알려진 소프트웨어나 브라우저 확장 프로그램을 다운로드하라는 메시지가 표시됩니다. 실제로 이러한 다운로드는 PUP 또는 브라우저 하이재커를 설치합니다.
  • 사회 공학 수법 : 피싱 이메일이나 가짜 소셜 미디어 메시지와 같은 사회 공학 수법을 활용하여 사용자를 속여 안전하지 않은 링크를 클릭하거나 감염된 파일을 다운로드하도록 할 수 있습니다. 이러한 전술은 사용자의 신뢰와 호기심을 이용하여 PUP 또는 브라우저 하이재커 설치를 촉진하는 작업에 참여하도록 장려합니다.
  • 요약하면, PUP와 브라우저 하이재커는 다양한 기만적이고 안전하지 않은 배포 기술을 사용하여 영향력을 확산시키며, 신중한 브라우징 습관과 강력한 사이버 보안 조치의 중요성을 강조합니다.

    트렌드

    가장 많이 본

    로드 중...