뉴엔진

침입적이고 신뢰할 수 없는 소프트웨어, 특히 잠재적으로 원치 않는 프로그램(PUP)으로부터 기기를 보호하는 것이 그 어느 때보다 중요합니다. 이러한 프로그램은 종종 합법적인 도구나 유용한 애플리케이션으로 위장하지만 시스템에 엄청난 피해를 입힐 수 있습니다. 그러한 위협 중 하나인 NewEngine이라는 브라우저 하이재커는 이러한 프로그램이 초래하는 위험을 잘 보여줍니다. 브라우저 설정을 변경하고 의심스러운 웹사이트를 홍보하도록 설계된 NewEngine은 심각한 개인 정보 보호 위험, 재정적 손실, 심지어 신원 도용으로 이어질 수 있습니다. 이러한 소프트웨어의 동작, 배포 전략 및 잠재적 결과를 이해하는 것은 디지털 보안을 유지하는 데 필수적입니다.

NewEngine 브라우저 하이재커: 온라인 경험에 대한 위험

NewEngine은 NeverSleep PUP의 설치 설정을 분석하는 동안 발견된 브라우저 하이재커로 작동하는 악성 브라우저 확장 프로그램입니다. NewEngine은 설치 후 중요한 브라우저 설정을 수정하여 search-secured.com 웹사이트를 홍보합니다. 이 가짜 검색 엔진은 사용자 브라우저에서 기본 검색 엔진, 홈페이지 및 새 탭 페이지로 강제로 설정되어 모든 새 탭 또는 웹 검색이 search-secured.com으로 리디렉션됩니다.

search-secured.com 사이트는 원래 검색 결과를 생성하지 않습니다. 대신, 사용자를 trustedsear.ch와 같은 다른 의심스러운 검색 엔진으로 리디렉션하는데, 이는 결국 Yahoo(search.yahoo.com)와 같은 합법적인 사이트에 도착할 수 있습니다. 그러나 이러한 리디렉션은 사용자의 지리적 위치와 같은 요인에 따라 변경될 수 있으며, 이는 잠재적으로 예측 불가능하고 안전하지 않은 브라우징 환경으로 이어질 수 있습니다.

지속성과 데이터 수집: NewEngine의 숨겨진 위험

NewEngine은 브라우저 설정을 변경하는 데 그치지 않습니다. 지속성 메커니즘을 사용하여 사용자가 브라우저를 정상으로 복원하지 못하도록 합니다. 여기에는 사용자가 변경한 내용을 제거하거나 실행 취소하는 것과 관련된 설정에 대한 액세스를 차단하여 하이재커를 수동으로 제거하기 어렵게 만듭니다.

게다가 많은 브라우저 하이재커와 마찬가지로 NewEngine은 데이터 추적 기능을 갖추고 있을 가능성이 높습니다. 방문한 URL, 검색 쿼리, 본 웹 페이지, 브라우저 쿠키, 심지어 계정 로그인 자격 증명 및 금융 정보와 같은 개인 데이터와 같은 민감한 정보를 수집할 수 있습니다. 이렇게 수집된 데이터는 제3자와 공유되거나 판매될 수 있으며, 사용자는 개인 정보 침해 및 금융 사기의 위험에 처하게 됩니다.

PUP 및 브라우저 하이재커의 기만적인 배포 전략

NewEngine의 배포는 그 행동만큼이나 교활합니다. NeverSleep PUP와 함께 번들로 제공되는 것으로 발견되었으며, 공식적인 홍보 웹 페이지에서 다운로드할 수 있습니다. 그러나 NewEngine과 같은 브라우저 하이재커를 배포하는 데 사용되는 방법은 단순한 다운로드를 훨씬 넘어섭니다.

  • 합법적인 소프트웨어와 번들링 : 일반적인 전략 중 하나는 브라우저 하이재커를 합법적인 소프트웨어와 번들링하는 것입니다. 사용자는 프리웨어 사이트, 피어투피어 공유 네트워크 또는 무료 파일 호스팅 서비스와 같은 의심스러운 출처에서 프로그램을 다운로드할 때 실수로 하이재커를 설치할 수 있습니다. 사용자는 종종 '익스프레스' 또는 '이지' 설치 설정을 선택하는데, 이는 사용자의 명시적인 동의 없이 번들 소프트웨어가 설치되는 결과를 초래할 수 있습니다.
  • 악성 광고 및 리디렉션 : 또 다른 널리 퍼진 방법은 사기성 광고 및 리디렉션을 포함합니다. 불량 광고 네트워크를 사용하는 웹사이트는 사용자에게 침입성 광고, 잘못 입력된 URL 또는 스팸 브라우저 알림을 폭격하여 브라우저 하이재커를 설치하게 할 수 있습니다. 사기성 광고를 간단히 클릭하더라도 사용자의 지식 없이 백그라운드에서 하이재커를 다운로드하고 설치하는 스크립트가 트리거될 수 있습니다.
  • 브라우저 하이재커로부터 자신을 보호하는 방법

    NewEngine과 같은 위협의 희생자가 되지 않으려면 사이버 보안에 대한 사전 예방적 태도를 취하는 것이 중요합니다.

    • 다운로드에 주의하세요 : 평판이 좋은 출처에서만 소프트웨어를 다운로드하고 항상 사용자 지정 설치 설정을 선택하세요. 이렇게 하면 포함될 수 있는 번들 소프트웨어를 선택 해제할 수 있습니다.
    • 강력한 보안 소프트웨어 사용 : PUP, 애드웨어 및 기타 안전하지 않은 소프트웨어가 시스템을 손상시키기 전에 이를 탐지하고 차단할 수 있는 포괄적인 보안 솔루션을 채택하세요.
    • 정보를 얻고 경계하세요 : 최신 사이버 보안 위협에 대한 지식을 정기적으로 업데이트하세요. 인식은 사이버 범죄자들이 사용하는 진화하는 전술에 대한 첫 번째 방어선입니다.
    • 정기적으로 소프트웨어를 업데이트하세요 . 브라우저와 맬웨어 방지 소프트웨어를 최신 상태로 유지하면 새로 발견된 취약점과 위협으로부터 최신 보호 기능을 사용할 수 있습니다.

    NewEngine과 같은 브라우저 하이재커가 초래하는 위험을 이해하고 기기를 보호하기 위한 조치를 취하면 보다 안전하고 보안성 높은 온라인 환경을 유지할 수 있습니다.

    트렌드

    가장 많이 본

    로드 중...