위협 데이터베이스 잠재적으로 원하지 않는 프로그램 미니멀리스트 검색 브라우저 확장

미니멀리스트 검색 브라우저 확장

사기성 웹사이트를 분석하는 동안 연구원들은 미니멀리스트 검색 브라우저 확장 프로그램을 발견했습니다. 설치 시 사용자는 리디렉션을 통해minimalistsearch.com 가짜 검색 엔진을 홍보하기 위해 조정된 필수 브라우저 설정에 대한 중요한 변경 사항을 관찰하게 됩니다. 이러한 변경 사항의 조작적 특성은 미니멀리스트 검색을 브라우저 하이재커로 분류합니다. 이는 사용자를 사기성 검색 엔진으로 연결하려는 의도로 브라우저 기능을 제어하기 때문입니다. 이러한 사기성 동작은 확장 프로그램이 사용자의 검색 경험과 개인 정보 보호에 잠재적으로 해로운 영향을 미칠 수 있음을 강조합니다.

미니멀리스트 검색 브라우저 하이재커는 모호한 주소를 홍보합니다

불법 검색 엔진을 홍보하기 위해 브라우저 설정을 수정하는 것이 특징인 브라우저 하이재킹 소프트웨어에는 일반적으로 승인된 웹 사이트를 홈페이지, 기본 검색 엔진 및 새 탭/창 URL로 설정하는 작업이 포함됩니다.

미니멀리스트 검색은 이 패턴을 따르며, 이 확장 프로그램을 설치하면 브라우저 동작이 변경됩니다. 특히, URL 표시줄을 통해 수행된 새 탭과 웹 검색은 Minimalistsearch.com 웹 페이지로 리디렉션됩니다.

가짜 검색 엔진은 검색 결과를 독립적으로 생성하는 기능이 부족하여 사용자를 합법적인 검색 웹사이트로 연결하는 경우가 많습니다. 예를 들어,minimalistsearch.com은 Bing 검색 엔진의 결과를 사용하여 관찰되었지만 사용자 지리적 위치와 같은 요인에 따라 대상이 동일하지 않을 수 있습니다.

브라우저 하이재커는 일반적으로 지속성을 보장하기 위해 메커니즘을 사용하여 사용자가 변경 사항을 쉽게 되돌리거나 제거 관련 설정에 액세스하는 것을 방해한다는 점에 유의하는 것이 중요합니다.

또한 이 범주에 속하는 소프트웨어는 일반적으로 사용자의 탐색 활동을 감시하며 미니멀리스트 검색은 이러한 데이터 추적 기능을 보유할 수 있습니다. 타겟 데이터에는 방문한 URL, 본 웹 페이지, 입력한 검색어, 인터넷 쿠키, 로그인 자격 증명, 개인 식별 정보, 금융 정보 등이 포함될 수 있습니다. 수집된 데이터는 제3자와 공유되거나 제3자에 의해 구매될 수 있으며, 이는 사용자 개인정보 보호 및 민감한 정보의 오용에 대한 우려를 불러일으킵니다. 사용자는 미니멀리스트 검색과 같은 브라우저 하이재커와 관련된 위험을 완화하기 위해 주의를 기울이고 보안 조치를 고려해야 합니다.

브라우저 하이재커는 자신의 설치가 사용자의 주의를 끌지 못하도록 가리려고 시도하는 경우가 많습니다.

브라우저 하이재커는 사용자의 관심을 끌기 위해 자신의 설치를 가리기 위해 의심스러운 배포 방법을 사용하는 경우가 많습니다. 이러한 전술은 사용자를 속이고 브라우저에 원치 않는 소프트웨어가 추가되는 것을 알아채기 어렵게 만들기 위해 고안되었습니다. 몇 가지 일반적인 방법은 다음과 같습니다.

  • 번들 소프트웨어 : 브라우저 하이재커는 설치 과정에서 합법적인 것처럼 보이는 소프트웨어와 함께 번들로 제공되는 경우가 많습니다. 사용자는 하이재커에 대한 추가 확인란이나 선택 해제 옵션을 간과하여 실수로 하이재커 설치를 허용할 수 있습니다.
  • 사기성 설치 프로그램 : 일부 설치 프로그램은 사기성 전술을 사용하여 사용자를 속여 브라우저 하이재커를 설치하도록 유도하는 잘못된 그래픽이나 문구를 제시합니다. 사용자는 원치 않는 소프트웨어 설치를 실제로 승인하면서 한 가지에 동의한다고 생각할 수 있습니다.
  • 프리웨어 및 셰어웨어 : 신뢰할 수 없는 출처에서 다운로드한 무료 소프트웨어는 종종 브라우저 하이재커와 함께 번들로 제공됩니다. 무료 애플리케이션을 찾는 사용자는 자신도 모르게 원하는 소프트웨어와 함께 하이재커를 설치할 수 있습니다.
  • 가짜 시스템 업데이트 : 사이버 범죄자는 사용자에게 중요한 업데이트로 보이는 것을 다운로드하고 설치하라는 가짜 시스템 업데이트 경고 또는 알림을 만들 수 있습니다. 그러나 이러한 업데이트에는 브라우저 하이재커가 포함될 수 있습니다.
  • 사회 공학 : 일부 배포 기술은 사회 공학을 사용하여 사용자가 특정 행동을 취하도록 조작합니다. 예를 들어, 바이러스 감염을 주장하는 사기성 팝업 메시지는 사용자에게 실제로는 브라우저 하이재커인 가짜 보안 도구를 다운로드하도록 촉구할 수 있습니다.
  • 오해의 소지가 있는 다운로드 버튼 : 일부 웹사이트에서는 합법적인 다운로드를 위해 어떤 버튼을 클릭해야 하는지 사용자에게 혼란을 주기 위해 의도적으로 레이아웃을 설계합니다. 사용자는 브라우저 하이재커의 다운로드 및 설치를 유발하는 사기성 버튼을 실수로 클릭할 수 있습니다.
  • 이메일 첨부 파일 및 링크 : 피싱 이메일에는 액세스 시 브라우저 하이재커를 다운로드하도록 유도하는 링크나 첨부 파일이 포함될 수 있습니다. 이메일은 사용자가 첨부 파일을 열거나 링크를 클릭하도록 유도하기 위해 사회 공학적 전술을 사용하는 경우가 많습니다.
  • 브라우저 하이재커는 이러한 기만적인 배포 방법을 사용하여 설치 중에 눈에 띄지 않게 하려고 시도하므로 사용자가 침입을 감지하고 방지하기가 어렵습니다. 사용자는 주의를 기울여야 하며 신뢰할 수 없는 소스에서 소프트웨어를 다운로드하지 말고 정기적으로 보안 소프트웨어를 업데이트하여 이러한 사기성 전술로부터 보호해야 합니다.

    트렌드

    가장 많이 본

    로드 중...