Earth3d.net
검색 관련 설정을 변경하는 브라우저 확장 프로그램을 분석하던 중, 사이버 보안 연구원들은 Earth 3D라는 브라우저 하이재커를 발견했습니다. 이 확장 프로그램은 사용자가 브라우저 검색창에서 직접 3D 위성 이미지를 볼 수 있도록 해주는 도구로 홍보되고 있습니다. 위성 이미지 기능을 야후 기반 검색 결과에 통합했다고 주장하며, 유용한 브라우징 향상 도구인 것처럼 위장하고 있습니다.
이러한 주장에도 불구하고 Earth 3D는 브라우저 설정을 무단으로 변경하는 방식으로 작동합니다. 이러한 행위는 브라우저 하이재커의 전형적인 특징이며 사용자 개인 정보 보호, 브라우징 제어 및 전반적인 시스템 보안에 대한 우려를 불러일으킵니다.
목차
Earth3d.net이 브라우저 설정을 제어하는 방법
Earth 3D는 설치 후 다음과 같은 주요 브라우저 설정을 변경합니다.
- 기본 검색 엔진
- 홈페이지
- 새 탭 페이지
이러한 설정은 Earth3d.net으로 변경되어 사용자가 의도하지 않은 검색 공급자와 상호 작용하도록 강제합니다. 이는 일반적인 브라우징 활동을 확장 프로그램 운영자가 관리하는 서비스를 통해 리디렉션하는 행위이므로 브라우저 하이재킹으로 알려져 있습니다.
이러한 설정을 변경함으로써 Earth 3D는 사용자가 검색을 수행하거나 새 브라우저 탭을 열 때마다 Earth3d.net에 반복적으로 노출되도록 합니다.
Earth3d.net은 독립적인 검색 결과를 제공하지 않습니다.
Earth3d.net은 스스로를 검색 플랫폼이라고 소개하지만, 자체적으로 검색 결과를 생성하지는 않습니다. 대신, 해당 사이트를 통해 제출된 검색어는 합법적인 검색 엔진인 Yahoo Search로 리디렉션되고, 검색 결과는 Earth3d.net의 맞춤형 인터페이스 내에 표시됩니다.
이 확장 프로그램은 사용자가 메뉴를 통해 다른 위성 이미지 제공업체를 선택할 수 있도록 하므로 이미지 및 검색 관련 콘텐츠의 최종 목적지가 달라질 수 있습니다. 또한 지리적 위치와 같은 요소도 사용자가 최종적으로 리디렉션되는 위치에 영향을 미칠 수 있습니다.
해당 서비스는 독립적인 검색 엔진이라기보다는 주로 중개자 역할을 하기 때문에 브라우저 제어권을 해당 서비스에 넘겨줄 실질적인 이유는 거의 없습니다.
지속성 메커니즘으로 인해 제거가 어려워질 수 있습니다.
브라우저 하이재커는 감염된 브라우저에 지속적으로 존재하도록 설계된 기술을 자주 사용합니다. Earth 3D 또한 유사한 지속성 메커니즘을 포함하고 있을 수 있으며, 이로 인해 일반 확장 프로그램을 제거하는 것보다 제거하기가 더 어려워집니다.
그러한 전술에는 다음이 포함될 수 있습니다.
- 삭제와 관련된 브라우저 설정 접근 제한
- 사용자가 설정을 복원하려고 시도한 후 수정된 설정을 복원합니다.
- 특정 구성 변경 사항이 적용되지 않도록 방지
이러한 동작은 사용자를 홍보하는 검색 서비스에 묶어두기 위한 것이며, 브라우저 제어권을 되찾으려 할 때 불편함을 초래할 수 있습니다.
잠재적인 개인정보 보호 문제
브라우저 하이재커로 분류되는 소프트웨어에는 데이터 추적 기능이 포함되는 경우가 많으며, Earth 3D는 다양한 유형의 브라우징 관련 정보를 수집할 수 있습니다.
수집될 수 있는 데이터에는 다음이 포함될 수 있습니다.
- 검색 쿼리
- 방문한 웹사이트
- 조회한 페이지
- 브라우저 쿠키
- 검색 활동 및 선호도
- 기타 인터넷 사용 정보
수집된 정보는 제3자와 공유되거나 판매될 수 있으며, 이로 인해 사용자는 맞춤형 광고, 프로파일링 활동 또는 기타 개인정보 관련 문제에 노출될 수 있습니다.
브라우저 하이재커와 관련된 위험
Earth 3D와 같은 애플리케이션은 종종 합법적인 것처럼 보이며 매력적인 기능을 광고합니다. 그러나 약속된 기능은 실제 가치가 거의 없으며 주로 브라우저 조작을 위한 수단으로 사용되는 경우가 많습니다.
브라우저 하이재커의 존재는 일반적으로 다음과 같은 현상과 관련이 있습니다.
- 브라우징 개인정보 보호 수준 저하
- 침입적인 광고
- 원치 않는 리디렉션
- 신뢰할 수 없는 웹사이트에 노출됨
- 온라인 활동 추적 가능성
이러한 이유로 보안 연구원들은 Earth 3D를 제거하고 브라우저 설정을 원래대로 복원할 것을 최대한 빨리 권고합니다.
브라우저 하이재커가 사용자 기기에 접근하는 방법
브라우저 하이재커는 드물게 단일 배포 방식에만 의존합니다. 오히려 개발자들은 설치 수를 늘리기 위해 다양한 의심스러운 전술을 사용합니다.
소프트웨어 번들링
가장 흔한 기법 중 하나는 소프트웨어 번들링입니다. 이 마케팅 방식은 합법적인 애플리케이션과 원치 않는 추가 프로그램을 하나의 설치 프로그램 안에 함께 묶어서 제공하는 것입니다.
다음에서 무료 소프트웨어를 다운로드하는 사용자:
- 무료 소프트웨어 웹사이트
- 무료 파일 호스팅 플랫폼
- 피어투피어(P2P) 네트워크
- 기타 비공식 다운로드 소스
사용자는 원하는 프로그램과 함께 브라우저 하이재커를 자신도 모르게 설치할 수 있으며, 특히 설치 옵션을 건너뛰거나 무시하는 경우 더욱 그렇습니다.
오해의 소지가 있는 홍보 페이지
Earth 3D는 전용 홍보 웹사이트 및 브라우저 확장 프로그램 스토어 목록을 통해서도 배포될 수 있습니다. 이러한 페이지는 종종 매력적인 기능을 강조하는 반면 브라우저 설정 변경에 대한 정보는 최소화하거나 생략합니다.
결과적으로 사용자는 확장 프로그램이 수행하는 변경 사항의 범위를 완전히 이해하지 못한 채 설치할 수 있습니다.
리디렉션 및 광고 남용
브라우저 하이재커는 침입적인 온라인 광고를 통해 자주 유포됩니다. 사용자는 다음과 같은 경로를 통해 이러한 광고를 접할 수 있습니다.
- 침입적인 광고로 인해 생성된 리디렉션
- 스팸 브라우저 알림
- 기기에 이미 애드웨어가 설치되어 있습니다.
- 오해를 불러일으키는 팝업 및 홍보 메시지
이러한 기법들은 노출을 늘리고 사용자들이 평소에는 선택하지 않을 수도 있는 설치를 장려하기 위해 고안되었습니다.
마지막으로
Earth3d.net은 Earth 3D 브라우저 하이재커를 통해 홍보되는 악성 검색 엔진입니다. 이 확장 프로그램은 3D 위성 이미지에 편리하게 접근할 수 있다고 광고하지만, 실제 기능은 브라우저 설정을 변경하고 트래픽을 Earth3d.net으로 유도하는 것입니다. 이 소프트웨어는 브라우징 관련 데이터를 추적하고, 사용자 기본 설정을 변경하며, 제거하기 어려운 지속성 기법을 사용할 수 있습니다. 브라우저 하이재커는 개인정보 및 보안 문제를 야기할 수 있으므로, 사용자는 Earth 3D를 즉시 제거하고 출처가 불분명한 브라우저 확장 프로그램이나 무료 소프트웨어를 설치할 때 주의해야 합니다.