군사적 자부심 확장

사이버 보안 연구원들은 의심스러운 웹사이트를 조사하는 동안 Military Pride Extension을 식별했습니다. 군사 테마의 브라우저 배경화면을 보여주기 위해 설계된 사용자 친화적인 도구로 처음 소개되었음에도 불구하고, 보다 심층적인 분석을 통해 브라우저 하이재커로서의 진정한 성격이 자동으로 드러났습니다. Military Pride Extension은 광고된 기능 이상으로 브라우저 설정을 변경하여 원치 않는 리디렉션을 발생시킵니다. 또한 이 브라우저 확장 프로그램은 사용자의 탐색 활동을 감시하여 잠재적인 개인 정보 보호 및 보안 위험을 초래함으로써 침입적인 행동에 관여합니다.

Military Pride 확장 프로그램으로 사용자의 웹 브라우저가 변경됩니다.

브라우저 하이재커는 일반적으로 홈페이지, 기본 검색 엔진 및 새 탭 페이지를 포함한 주요 설정을 수정하여 브라우저를 제어합니다. 이러한 변경에는 합법적인 검색 결과를 제공할 수 없는 가짜 검색 엔진일 수 있는 프로모션 웹사이트로 사용자를 리디렉션하는 일이 포함되며, 궁극적으로 사용자를 실제 인터넷 검색 웹사이트로 유도합니다.

Military Pride Extension의 경우 중개 사이트의 개입 없이 Bing 검색 엔진으로 직접 리디렉션을 조정하는 것이 관찰되었습니다. 리디렉션 경로는 사용자 지리적 위치와 같은 요인의 영향을 받아 달라질 수 있습니다.

더욱이, 브라우저 하이재킹 소프트웨어는 일반적으로 지속성을 보장하는 기술을 사용하여 제거를 복잡하게 만들어 사용자가 브라우저를 다시 제어하기 어렵게 만듭니다.

게다가 Military Pride Extension을 포함한 이러한 유형의 소프트웨어에는 데이터 추적 기능이 있는 경우가 많습니다. 수집 대상 정보에는 방문한 URL, 조회한 웹 페이지, 입력된 검색어, 브라우저 쿠키, 사용자 이름/비밀번호, 개인 식별 정보, 심지어 금융 관련 정보까지 포함하여 광범위한 정보가 포함됩니다. 그 후, 축적된 데이터는 잠재적으로 사이버 범죄자를 포함하여 제3자에게 판매되거나 공유될 수 있으며, 이로 인해 사용자에게 심각한 개인 정보 보호 및 보안 문제가 발생할 수 있습니다.

브라우저 하이재커는 의심스러운 배포 전술을 통해 자신의 설치를 마스킹하려고 시도할 수 있습니다.

브라우저 하이재커는 설치를 숨기고 사용자가 알지 못하거나 동의하지 않은 채 사용자 시스템에 침투하기 위해 다양하고 모호한 배포 전술을 사용합니다. 몇 가지 일반적인 전략은 다음과 같습니다.

  • 프리웨어와 번들링 : 브라우저 하이재커는 합법적인 것처럼 보이는 프리웨어나 셰어웨어 애플리케이션에 편승하는 경우가 많습니다. 사용자가 설치 프로세스를 주의 깊게 검토하지 않으면 원하는 소프트웨어와 함께 하이재커를 무의식적으로 설치할 수 있습니다. 하이재커의 존재는 번들 소프트웨어 내에서 가려집니다.
  • 사기성 광고 : 팝업이나 배너 등 오해의 소지가 있는 온라인 광고는 유용한 소프트웨어 업데이트, 보안 강화 또는 기타 매력적인 기능을 제공한다고 허위로 주장할 수 있습니다. 이러한 광고를 클릭하면 의도하지 않은 브라우저 하이재커 설치가 발생할 수 있습니다.
  • 가짜 시스템 경고 : 브라우저 하이재커는 합법적인 시스템 경고 또는 알림을 모방하여 시스템에 존재하지 않는 문제에 대해 사용자에게 경고할 수 있습니다. 이러한 가짜 경고는 실제로는 위장한 브라우저 하이재커인 것으로 추정되는 보안 또는 최적화 도구를 사용자에게 다운로드하라는 메시지를 표시하는 경우가 많습니다.
  • 사회 공학 전술 : 하이재커는 사회 공학 전술을 사용하여 사용자가 소프트웨어를 다운로드하고 설치하도록 조작할 수 있습니다. 여기에는 사용자가 링크를 클릭하거나 파일을 다운로드하도록 자극하는 가짜 설문조사, 퀴즈 또는 제안이 포함될 수 있으며, 이로 인해 브라우저 하이재커가 설치될 수 있습니다.
  • 악성 웹사이트 : 브라우저 하이재커는 손상되었거나 안전하지 않은 웹사이트를 통해 배포될 수 있습니다. 사용자는 검색 엔진 결과나 사기성 링크를 통해 이러한 사이트를 접할 수 있으며 하이재커는 합법적인 다운로드나 업데이트로 위장할 수 있습니다.
  • 파일 공유 네트워크 : 하이재커는 사용자가 파일이나 소프트웨어를 다운로드하는 파일 공유 네트워크를 통해 배포될 수 있습니다. 널리 사용되는 응용 프로그램의 손상된 버전에는 추가 번들 소프트웨어를 인식하지 못하는 사용자를 속이는 숨겨진 브라우저 하이재커가 포함될 수 있습니다.
  • 브라우저 확장 및 추가 기능 : 브라우저 하이재커는 겉으로는 무해해 보이는 브라우저 확장 또는 추가 기능으로 위장할 수 있습니다. 사용자는 유용한 기능을 제공한다고 생각하여 이러한 확장 프로그램을 설치할 수 있지만 나중에 브라우저 동작이 변경되었음을 발견할 수 있습니다.
  • 브라우저 하이재커는 이러한 다양한 전술을 사용하여 자신의 설치를 숨겨 사용자가 원치 않는 존재를 감지하고 방지하는 것을 어렵게 만드는 것을 목표로 합니다. 위험을 완화하려면 사용자는 소프트웨어를 다운로드할 때 주의를 기울여야 하며, 의심스러운 광고나 링크를 클릭하지 말고, 보안 소프트웨어를 정기적으로 업데이트해야 합니다.

    트렌드

    가장 많이 본

    로드 중...