Easysearching.net
악성 프로그램(PUP)으로부터 기기와 브라우저를 보호하는 것은 온라인 보안 및 개인정보 보호에 매우 중요합니다. 이러한 프로그램들은 유용한 도구처럼 위장하면서 브라우저 동작을 몰래 변경하거나, 사용자 데이터를 수집하거나, 사용자를 추가적인 위협에 노출시키는 경우가 많습니다. 이지 서치(Easy Search)도 그러한 예입니다. 보안 연구원들은 이지 서치가 브라우저 설정을 변경하여 사용자에게 실질적인 가치를 제공하지 않고 의심스러운 검색 엔진인 Easysearching.net을 홍보하는 브라우저 하이재커임을 밝혀냈습니다.
목차
이지 서치: 유용한 도구로 위장한 브라우저 하이재커
Easy Search는 유용한 브라우저 확장 프로그램처럼 보이지만, 실제 주된 목적은 Easysearching.net을 홍보하는 것입니다. 설치 후, 이 확장 프로그램은 주요 브라우저 설정을 변경하고 사용자가 홍보하는 검색 플랫폼을 이용하도록 강요합니다.
일반적으로 Easy Search는 Easysearching.net을 다음과 같이 지정합니다.
- 기본 검색 엔진
- 새 탭 페이지
- 기타 검색 관련 브라우저 설정
결과적으로 사용자는 주소 표시줄을 통해 검색하거나 새 브라우저 탭을 열 때마다 Easysearching.net으로 리디렉션됩니다. 이러한 무단 변경은 브라우저 하이재킹 소프트웨어의 특징이며, 사용자가 그 결과를 제대로 인지하지 못한 채 발생하는 경우가 많습니다.
Easy Search의 작동 방식을 고려할 때, 사용자는 Easy Search를 설치하지 않는 것이 좋으며, 이미 브라우저에 설치되어 있는 경우 즉시 제거하는 것이 좋습니다.
Easysearching.net: 이름만 검색 엔진일 뿐
Easysearching.net은 가짜 검색 엔진으로 분류됩니다. 합법적인 검색 서비스 제공업체와 달리 자체적으로 검색 결과를 생성하지 않습니다.
Easysearching.net을 통해 입력된 검색어는 Bing과 같은 기존 검색 서비스로 리디렉션됩니다. 경우에 따라 사용자는 최종 목적지에 도달하기 전에 추가 웹사이트나 검색 엔진을 거칠 수 있습니다. 정확한 리디렉션 경로는 사용자의 지리적 위치와 같은 요인에 따라 달라질 수 있습니다.
검색 리디렉션은 언뜻 보기에 무해해 보일 수 있지만, 가짜 검색 엔진은 트래픽을 유도하거나 사용자 데이터를 수집하거나 사용자를 스폰서 콘텐츠 및 의심스러운 웹사이트에 노출시키기 위해 설계된 중간 매개체 역할을 하는 경우가 많습니다.
Easysearching.net은 독립적인 검색 기능을 갖추고 있지 않기 때문에, 사용자들이 기존의 신뢰할 수 있는 검색 서비스 제공업체 대신 Easysearching.net을 이용할 이유가 거의 없습니다.
제거를 어렵게 하는 지속성 메커니즘
많은 브라우저 하이재커는 제거를 어렵게 만드는 기술을 사용합니다. Easy Search 또한 이러한 유형의 소프트웨어에서 흔히 볼 수 있는 지속성 메커니즘을 활용할 수 있습니다.
그러한 메커니즘에는 다음이 포함될 수 있습니다.
- 사용자가 설정을 복원하려고 시도한 후 브라우저 설정을 되돌리는 방법
- 특정 브라우저 설정 옵션에 대한 접근 제한
- 검색 관련 환경설정 변경 방지
- 브라우저 재시작 후 원치 않는 설정을 다시 적용하는 경우
이러한 전략은 브라우저에 대한 제어권을 유지하고 감염된 시스템에서 하이재커의 존재 기간을 연장하기 위해 고안되었습니다. 결과적으로 일부 사용자는 수동으로 설정을 조정한 후에도 선호하는 설정이 반복적으로 원래대로 되돌아가는 현상을 경험할 수 있습니다.
데이터 수집 및 개인정보 보호 위험
브라우저 하이재커와 관련된 또 다른 중요한 문제는 데이터 수집입니다. Easy Search는 사용자의 브라우징 활동을 모니터링하고 온라인 행동과 관련된 다양한 범주의 정보를 수집할 수 있습니다.
수집될 수 있는 데이터에는 다음이 포함될 수 있습니다.
- 검색 쿼리
- 방문한 웹사이트
- 검색 기록
- IP 주소
- 브라우저 쿠키
- 기술 장치 정보
- 기타 브라우징 관련 세부 정보
수집된 정보는 제3자와 공유되거나 광고 목적으로 사용되거나 기타 수익 창출 수단으로 활용될 수 있습니다. 더욱 심각한 경우, 이러한 데이터의 부적절한 처리는 개인정보 침해로 이어지고 사용자가 표적 사기 또는 기타 악의적인 활동에 노출될 위험을 증가시킬 수 있습니다.
개인 정보 보호를 중시하는 사용자에게 이러한 유형의 추적 행위는 상당한 우려를 불러일으킵니다.
브라우저 하이재커의 더 광범위한 위험성
브라우저 하이재커는 흔히 사소한 불편함 정도로 치부되지만, 그 영향은 원치 않는 리디렉션을 훨씬 넘어설 수 있습니다.
Easy Search와 같은 소프트웨어는 다음과 같은 데 기여할 수 있습니다:
- 개인정보 유출
- 사기성 웹사이트에 노출됨
- 원치 않는 소프트웨어를 다운로드할 위험 증가
- 금융 사기
- 자격 증명 도용 시도
- 신원 관련 사기
모든 브라우저 하이재커가 이러한 모든 활동에 직접적으로 관여하는 것은 아니지만, 브라우저 하이재커의 존재는 사용자가 보안 및 개인 정보 위협에 노출될 가능성을 높이는 환경을 조성합니다.
브라우저 하이재커가 합법적인 것처럼 보이는 이유는 무엇일까요?
브라우저 하이재커 개발자들은 자신들의 제품을 악성 소프트웨어라고 광고하는 경우가 드뭅니다. 오히려 이러한 확장 프로그램들은 브라우징 경험을 향상시키고, 검색 기능을 개선하며, 정보에 빠르게 접근할 수 있도록 하거나, 편리한 기능을 추가하는 도구로 홍보되는 경우가 많습니다.
실제로 약속된 기능은 과장되거나, 제한적이거나, 아예 작동하지 않는 경우가 많습니다. 진정한 목적은 대개 홍보하는 웹사이트로 트래픽을 유도하거나, 사용자 정보를 수집하거나, 광고 수익을 창출하는 것입니다.
이러한 기만적인 마케팅 전략은 많은 사용자가 브라우저 하이재커의 실제 목적을 깨닫지 못한 채 설치하는 이유 중 하나입니다.
PUP(잠재적으로 원치 않는 프로그램) 및 브라우저 하이재커의 확산 방식
소프트웨어 번들링은 PUP 개발자들이 사용하는 가장 일반적인 배포 방법 중 하나입니다. 브라우저 하이재커는 다음과 같은 곳에서 다운로드한 무료 애플리케이션과 함께 패키지로 제공되는 경우가 많습니다.
- 무료 소프트웨어 웹사이트
- 무료 파일 호스팅 서비스
- 비공식 소프트웨어 저장소
- 피어투피어(P2P) 공유 네트워크
추가 구성 요소는 설치 패키지 내에 숨겨져 있는 경우가 많아 설치 과정에서 간과하기 쉽습니다.
잘못된 설치 관행
많은 사용자가 설치 절차를 서두르다가 의도치 않게 원치 않는 소프트웨어를 설치합니다.
- 다음과 같은 설치 모드 선택:
- 쉬운
- 표현하다
- 추천
번들로 제공되는 구성 요소의 설치를 자동으로 승인할 수 있습니다.
'사용자 지정' 또는 '고급' 설치 설정을 선택하면 선택적 제안 사항을 더 잘 확인할 수 있으며, 사용자는 설치 전에 원하지 않는 추가 항목을 거부할 수 있습니다.
사기성 웹사이트 및 온라인 사기
브라우저 하이재커는 합법적이고 유익한 것처럼 보이도록 설계된 전용 웹사이트를 통해서도 홍보됩니다. 사용자는 다음과 같은 경로를 통해 이러한 사이트를 접할 수 있습니다.
- 오해의 소지가 있는 광고
- 가짜 소프트웨어 업데이트 알림
- 사기성 경고
- 신뢰할 수 있는 서비스를 사칭하는 사기 페이지
이러한 전략은 사용자들이 평소에는 설치하지 않았을 소프트웨어를 설치하도록 설득하기 위한 것입니다.
리디렉션 체인 및 스팸 알림
침입적인 브라우저 알림과 강제 리디렉션 또한 흔히 사용되는 배포 경로입니다.
사용자는 다음과 같은 경로를 통해 브라우저 하이재커 프로모션 페이지로 연결될 수 있습니다.
- 수상한 웹사이트
- 스팸 브라우저 알림
- 잘못 입력된 URL
- 기존 애드웨어 감염
- 공격적인 광고 네트워크
이러한 페이지에 노출되면 사용자는 무해해 보이지만 궁극적으로 브라우저 설정을 변경하고 개인 정보를 침해하는 확장 프로그램을 설치하도록 유도될 수 있습니다.
최종 평가
이지 서치(Easy Search)는 브라우저 설정을 변경하여 사용자가 가짜 검색 엔진과 상호 작용하도록 유도하는 브라우저 하이재커로, 이지서칭닷컴(Easysearching.net)을 홍보합니다. 이지서칭닷컴은 자체 검색 결과를 생성하지 않고 검색을 다른 검색 엔진으로 리디렉션하기 때문에 실질적인 가치를 거의 제공하지 않습니다. 또한 이지 서치는 검색 관련 정보를 수집하고, 제거 시도를 저항하며, 사용자를 개인 정보 및 보안 위험에 노출시킬 수 있습니다.
Easy Search가 시스템에 설치된 것을 발견한 사용자는 즉시 확장 프로그램을 제거하고 브라우저에서 검색 엔진, 홈페이지 설정 및 새 탭 구성에 무단 변경 사항이 있는지 확인해야 합니다.