Threat Database Potentially Unwanted Programs Mysearch.world 브라우저 확장

Mysearch.world 브라우저 확장

Mysearch.world는 mysearch.world라는 가짜 검색 엔진을 홍보하기 위해 강압적인 전술을 사용하는 브라우저 확장 프로그램입니다. 확장 프로그램은 사용자의 웹 브라우저를 하이재킹하고 해당 설정을 무단으로 수정하여 이를 달성합니다. 이 브라우저 하이재킹 프로세스는 일반적으로 사용자 모르게 또는 동의 없이 수행됩니다.

사용자가 자신도 모르게 Mysearch.world 브라우저 확장 프로그램을 설치하면 브라우저를 제어하고 가짜 검색 엔진을 기본 검색 엔진 및 홈페이지로 강제 설정합니다. 결과적으로 사용자가 새 브라우저 탭을 열거나 검색을 시작할 때마다 선호하는 검색 엔진 대신 mysearch.the world로 리디렉션됩니다.

Mysearch.world와 같은 브라우저 하이재커에는 침입 기능이 있습니다.

Mysearch.world 애플리케이션은 기본 검색 엔진, 홈페이지 및 새 탭 페이지를 포함하여 웹 브라우저의 중요한 설정을 변경하도록 특별히 설계되었습니다. 그렇게 함으로써 영향을 받는 브라우저를 사용하여 검색 쿼리를 입력할 때마다 사용자를 mysearch.world 검색 엔진으로 강제로 리디렉션합니다. 그러나 mysearch.world는 실제 검색 결과를 제공하지 않는 가짜 검색 엔진이라는 점에 유의해야 합니다.

mysearch.world는 고유한 검색 결과를 생성하는 대신 사용자를 bing.com 및 nearme.io를 비롯한 다양한 다른 주소로 리디렉션합니다. 이 리디렉션 프로세스는 abcweathercast.xyz, 2searches.com, gruppad.com, searchfst.com, searchterest.com 및 zmtrk.com과 같은 여러 의심스러운 주소를 여는 리디렉션 체인을 통해 발생합니다.

Bing은 합법적인 검색 엔진이지만 mysearch.world 및 기타 가짜 검색 엔진의 존재로 인해 신뢰성과 의도에 대한 우려가 제기됩니다. mysearch.world와 같은 가짜 검색 엔진은 사용자를 오도하고 검색 결과를 조작하여 잠재적으로 악의적인 콘텐츠를 제공할 수 있으므로 신뢰할 수 없습니다.

또한 사용자는 가짜 검색 엔진이 사용자의 온라인 활동을 추적하고 사용자 모르게 또는 동의 없이 민감한 정보를 수집할 수 있음을 알고 있어야 합니다. 이로 인해 개인 정보 침해 및 개인 데이터 손상이 발생할 수 있습니다.

또한 Mysearch.world 브라우저 확장에는 광범위한 권한이 부여되어 모든 웹사이트의 모든 사용자 데이터를 읽고 수정할 수 있습니다. 이 수준의 액세스는 확장 프로그램이 로그인 자격 증명, 개인 데이터 및 검색 기록과 같은 민감한 정보를 캡처할 수도 있음을 의미합니다. 이러한 행동은 잠재적으로 신원 도용, 사용자 계정에 대한 무단 액세스 및 기타 유해한 활동으로 이어질 수 있습니다.

브라우저 하이재커 및 PUP(잠재적으로 원하지 않는 프로그램)는 의도적으로 거의 설치되지 않습니다.

PUP 및 브라우저 하이재커는 사용자의 신뢰와 인식 부족을 악용하는 수상하고 기만적인 기술을 사용하여 배포됩니다. 이러한 기술에는 원치 않는 소프트웨어를 실수로 설치하도록 사용자를 속이도록 고안된 다양한 방법이 포함됩니다. 이러한 안전하지 않은 프로그램이 배포되는 방법은 다음과 같습니다.

    • 소프트웨어 번들링 : PUP 및 브라우저 하이재커는 종종 합법적인 소프트웨어 다운로드와 함께 번들로 제공됩니다. 사용자가 신뢰할 수 없는 출처나 사기성 설치 프로그램을 통해 원하는 소프트웨어를 설치하면 원치 않는 추가 프로그램 설치를 자신도 모르게 수락하게 됩니다.
    • 사기성 설치 프로그램 : 일부 PUP 및 하이재커는 사용자가 설치를 수락하도록 조작하는 사기성 설치 프로세스를 사용합니다. 혼란스러운 문구, 모호한 확인란 또는 오해의 소지가 있는 버튼을 사용하여 사용자가 원치 않는 소프트웨어를 설치하도록 속일 수 있습니다.
    • 가짜 업데이트 및 다운로드 : PUP 및 하이재커는 필수 소프트웨어 업데이트 또는 시스템 구성 요소로 가장할 수 있습니다. 가짜 업데이트 프롬프트를 접한 순진한 사용자는 실수로 이러한 악성 프로그램을 대신 설치할 수 있습니다.
    • 멀버타이징 : 웹사이트에 표시되는 악성 광고(멀버타이징)는 사용자가 의도치 않게 PUP 및 브라우저 하이재커의 다운로드 및 설치를 유발하는 링크를 클릭하도록 유도할 수 있습니다.
    • 피싱 이메일 및 링크 : PUP 및 하이재커는 악성 첨부 파일 또는 링크가 포함된 피싱 이메일을 통해 배포될 수 있습니다. 이러한 링크를 클릭하거나 첨부 파일을 열면 원치 않는 소프트웨어 설치가 시작될 수 있습니다.
    • 불법 복제 소프트웨어 및 급류 : PUP 및 브라우저 하이재커는 종종 불법 복제 소프트웨어 또는 급류에서 발견됩니다. 크랙 버전의 유료 소프트웨어를 다운로드하는 사용자는 자신도 모르게 맬웨어에 감염된 사본을 다운로드할 수 있습니다.
    • 사회 공학 : 일부 PUP 및 납치범은 사회 공학 전술을 사용하여 사용자가 기꺼이 설치하도록 조작합니다. 유용한 유틸리티로 가장하거나 유혹적인 서비스를 제공하여 사용자를 함정에 빠뜨릴 수 있습니다.

이러한 수상한 배포 기술은 겉보기에 합법적인 출처에 대한 사용자의 경계심과 신뢰 부족을 이용하기 위한 것입니다.

 

트렌드

가장 많이 본

로드 중...