Searchmycurrency.com
오늘날처럼 상호 연결된 세상에서 잠재적으로 원치 않는 프로그램(PUP)으로부터 기기를 보호하는 것은 그 어느 때보다 중요합니다. 이러한 애플리케이션은 유용한 도구처럼 위장하지만, 사용자의 활동 추적, 브라우저 설정 변경, 심지어 신원 도용과 같은 더 심각한 위협으로 이어질 수 있는 숨겨진 의도를 가지고 있는 경우가 많습니다. 이러한 사기 수법의 대표적인 사례가 Searchmycurrency.com을 악용하는 브라우저 하이재커입니다.
목차
Searchmycurrency.com: 의심스러운 '검색' 플랫폼
Searchmycurrency.com은 정식 검색 엔진이 아닙니다. 사이버 보안 전문가들은 이 사이트가 Search My Currency 브라우저 해킹 프로그램인 Search My Currency와 관련된 더 광범위한 계획의 일부라고 밝혔습니다. 이 악성 확장 프로그램은 브라우저 설정을 변경하여 Searchmycurrency.com을 홈페이지, 기본 검색 엔진, 새 탭 페이지로 지정하는 방식으로 홍보합니다.
이 사이트는 환율 계산기를 제공하고 사용자가 '기본' 검색 엔진과 '야후' 검색 엔진 중에서 선택할 수 있도록 하지만, 실제 검색 결과는 중간 도메인을 통해 리디렉션됩니다. '기본' 경로를 선택하면 Searchmycurrency.com을 통해 Google로 이동하고, '야후' 옵션을 선택하면 ohsrchrdr.com을 거쳐 Yahoo 검색으로 이동합니다.
이러한 기능에도 불구하고 해당 사이트는 합법성이 부족합니다. 독립적인 검색 서비스가 아니라 사용자 트래픽을 다른 곳으로 돌리는 수단으로, 제휴 프로그램 및 데이터 수집을 통한 수익 창출을 목적으로 할 가능성이 높습니다.
불법 유통: PUP가 시스템에 침투하는 방식
Search My Currency의 확산은 PUP(개인정보보호책임자)들이 시스템에 몰래 침투하기 위해 사용하는 은밀한 수법을 여실히 보여줍니다. 일부 사용자는 소위 '공식' 페이지를 통해 Search My Currency를 접하지만, 다른 사용자는 자신도 모르게 다음과 같은 경로를 통해 Search My Currency를 설치합니다.
- 번들 소프트웨어 : 의심스러운 출처의 프리웨어는 종종 브라우저 하이재커와 함께 제공됩니다. 설치 단계를 건너뛰거나 '빠른' 또는 '권장' 옵션을 선택하면 숨겨진 구성 요소가 설치될 위험이 커집니다.
- 사기성 광고 네트워크 : 의심스러운 사이트를 방문하면 PUP를 위한 사기성 홍보 페이지로 리디렉션될 수 있습니다.
- 사기성 광고 및 알림 : 침입성 광고나 가짜 브라우저 알림을 클릭하면 자동 설치가 시작되거나 손상된 사이트로 리디렉션될 수 있습니다.
- URL을 잘못 입력 : 웹 주소에 간단한 입력 오류가 있으면 PUP 설치를 적극적으로 요청하는 페이지가 트랩될 수 있습니다.
이러한 방법은 사용자의 부주의를 악용하여 원치 않는 소프트웨어가 침투할 수 있는 발판을 마련하도록 설계되었습니다.
침입적 행동과 데이터 수집
Search My Currency를 설치하면 브라우저 설정을 변경할 뿐만 아니라, 삭제를 방지하기 위해 지속성 메커니즘을 사용합니다. 여기에는 브라우저 환경설정을 잠그거나 사용자가 시도한 변경 사항을 되돌리는 것이 포함될 수 있습니다.
더욱 놀라운 점은 이러한 유형의 해커들이 종종 데이터 추적 기능을 갖추고 있다는 것입니다. 이들은 다음을 모니터링할 수 있습니다.
- 탐색 및 검색 기록
- 방문한 URL
- 저장된 로그인 자격 증명
- 재정 세부 사항
- 개인 식별 정보
수집된 데이터는 제3자에게 판매될 수 있으며, 이로 인해 사용자는 사기, 기만 행위 및 개인정보 침해에 노출될 수 있습니다.
기능성은 안전성을 보장하지 않습니다
도구가 작동하거나 환율 계산기처럼 유용해 보이는 기능을 제공한다고 해서 안전하다는 것을 의미하지는 않습니다. 많은 가짜 검색 엔진과 브라우저 하이재커는 사용자를 속일 만큼만 제대로 작동하여 백그라운드 데이터 수집이나 리디렉션 동작을 실행하면서 마치 합법적인 것처럼 착각하게 만듭니다.
소프트웨어가 광고대로 작동하더라도 보안이나 선의가 보장되지는 않습니다.
결론: 브라우저 보안을 제어하세요
Searchmycurrency.com은 다른 많은 해커가 홍보하는 사이트와 마찬가지로 조작과 은밀한 수법을 통해 사용자 신뢰를 악용합니다. 검색 엔진을 변경하거나 데이터를 수집하는 등 이러한 행위는 개인 정보 보호 및 기기 무결성에 위협이 됩니다.