시작 페이지 검색
침입적이고 신뢰할 수 없는 잠재적으로 원치 않는 프로그램(PUP)으로부터 기기를 안전하게 보호하는 것은 개인 정보 보호, 보안 및 안정적인 시스템 성능에 필수적입니다. 이러한 애플리케이션은 종종 유용한 도구로 위장하여 설치되지만, 실제 목적은 설정을 변경하거나, 공격적인 광고를 표시하거나, 인터넷 사용 기록을 추적하거나, 사용자를 유해한 콘텐츠로 리디렉션하는 것일 수 있습니다. 대표적인 예로 브라우저 하이재커와 연관된 의심스러운 주소인 Startpage Search가 있습니다.
목차
시작 페이지 검색: 무엇인가요?
Startpage Search는 보안 연구원들에 의해 원치 않는 브라우저 변경을 유발하는 브라우저 하이재커로 확인되었습니다. 활성화되면 기본 검색 엔진, 홈페이지, 시작 페이지 또는 새 탭 동작과 같은 설정을 변경합니다. 이러한 변경은 대개 명확한 동의 없이 이루어지며, 되돌리기 어려울 수 있습니다.
편리한 검색 기능을 제공하는 것처럼 보일 수 있지만, 실제 목적은 종종 브라우저 트래픽을 홍보 페이지, 스폰서 검색 결과 및 광고 네트워크로 우회시키는 것입니다. 브라우징 환경을 개선하기는커녕, 사용자의 일반적인 선호도를 방해하고 웹 탐색을 제어하려는 시도입니다.
일반적으로 영향을 받는 브라우저
이 하이재커는 Google Chrome, Microsoft Edge, Mozilla Firefox, Safari 등 인기 있는 브라우저를 대상으로 할 수 있습니다. 일반적인 경고 신호는 사용자가 Google, Bing 또는 DuckDuckGo와 같은 선호하는 검색 공급자를 수동으로 복원했는데도 브라우저를 다시 시작하거나 기기를 재부팅한 후 Startpage Search가 다시 나타나는 경우입니다.
그러한 동작은 종종 숨겨진 구성 요소가 변경 사항을 강제하고 있음을 시사합니다. 의심스러운 확장 프로그램, 설치된 데스크톱 애플리케이션, 예약된 작업, 브라우저 정책 악용 또는 지속성을 유지하도록 설계된 다른 백그라운드 프로세스가 원인일 수 있습니다.
침입적 행위 및 보안 위험
Startpage Search가 설치되면 여러 가지 방식으로 일반적인 브라우징을 방해할 수 있습니다. 알 수 없는 검색 엔진으로 검색을 리디렉션하거나, 선택한 검색 엔진을 대체하거나, 페이지에 광고를 삽입하거나, 스폰서 웹사이트를 자동으로 열 수 있습니다. 일부 변종은 브라우저 설정을 '관리됨'으로 표시하여 설정 메뉴를 통한 일반적인 변경을 차단할 수도 있습니다.
더 큰 위험은 이러한 리디렉션을 통해 연결되는 목적지에서 발생합니다. 사용자는 사기 페이지, 가짜 바이러스 경고, 피싱 양식, 사기성 경품 행사, 성인 콘텐츠, 기만적인 고객 지원 경고, 그리고 원치 않는 소프트웨어를 설치하는 다운로드 등에 노출될 수 있습니다.
리디렉션 외에도 하이재커는 검색어, 클릭한 광고, 방문한 페이지, IP 주소, 브라우저 버전, 기기 정보 및 유사한 사용 데이터와 같은 브라우징 관련 정보를 수집할 수 있습니다. 이러한 수준의 모니터링은 심각한 개인정보 침해 문제를 야기합니다.
PUP 설치 방법
PUP(잠재적으로 원치 않는 프로그램)는 투명한 설치 방식을 거의 사용하지 않습니다. 대신, 사용자가 자신도 모르게 설치에 동의하도록 유도하는 기만적인 배포 전략을 사용하는 경우가 많습니다. 추가 구성 요소는 설치 프로그램 내부에 숨겨져 있거나, 기본적으로 선택되어 있거나, '빠른 설치' 또는 '권장 설치' 모드 뒤에 감춰져 있는 경우가 흔합니다.
많은 사용자는 브라우저 설정이 갑자기 변경되거나 광고가 나타나기 시작한 후에야 문제를 알아차립니다.
일반적인 유통 채널은 다음과 같습니다.
- 타사 웹사이트에서 다운로드한 무료 소프트웨어 묶음
- 검색 또는 탭 권한을 요구하는 의심스러운 브라우저 확장 프로그램
- 브라우저, 드라이버, 미디어 도구 또는 시스템 소프트웨어에 대한 가짜 업데이트
- 팝업 광고 및 잘못된 다운로드를 유도하는 리디렉션 페이지
- 크랙 소프트웨어, 액티베이터, 비공식 모드 및 안전하지 않은 유틸리티
이러한 전략은 검토를 줄이고 설치 결정을 서두르도록 유도하기 위해 고안되었습니다.
브라우저 제어권을 복구하는 방법
Startpage Search가 계속해서 다시 나타나는 경우, 사용자는 해당 검색과 관련된 광고나 팝업과 상호 작용하지 않도록 해야 합니다. 의심스러운 리디렉션을 통해 열린 페이지에는 비밀번호나 결제 정보를 절대 입력하지 마십시오.
제대로 된 정리 작업에는 설치된 확장 프로그램 검토, 최근 추가된 프로그램 확인, 브라우저 알림 권한 검사, 브라우저 옵션을 잠그는 정책 설정 검토 등이 포함되어야 합니다. 원치 않는 구성 요소를 제거한 후에는 해당 브라우저를 재설정하는 것도 도움이 될 수 있습니다.
숨겨진 프로세스나 번들로 제공되는 PUP(잠재적으로 원치 않는 프로그램)가 백그라운드에서 활성화된 상태로 남아 있을 수 있으므로, 신뢰할 수 있는 악성코드 검사를 실행하는 것이 좋습니다.
향후 납치 사건을 예방하기 위한 모범 사례
브라우저 하이재커의 위험을 줄이려면 신중한 웹 브라우징 습관과 철저한 소프트웨어 관리가 필요합니다. 프로그램은 공식 공급업체 웹사이트에서만 다운로드하고, 설치 화면을 꼼꼼히 읽으며, 가능한 경우 항상 사용자 지정 설치 옵션을 선택하세요. 이렇게 하면 사용자 모르게 설치될 수 있는 추가 프로그램들을 미리 확인할 수 있습니다.
브라우저와 운영체제를 최신 상태로 유지하고, 사용하지 않는 확장 프로그램을 제거하고, 불필요해 보이는 권한은 거부하세요. 실시간 보호 기능을 갖춘 보안 소프트웨어는 원치 않는 변경 사항이 적용되기 전에 이를 감지하는 데 도움이 될 수 있습니다.
최종 평가
Startpage Search는 신뢰할 수 있는 브라우저 도구가 아닙니다. 브라우저 설정을 변경하거나, 강제로 리디렉션하거나, 사용자를 사기에 노출시키거나, 검색 데이터를 수집하는 등의 하이재커 활동과 관련이 있습니다. 이러한 위협은 종종 사기성 소프트웨어 번들이나 오해의 소지가 있는 확장 프로그램을 통해 유입되므로, 예방을 위해서는 신중한 다운로드 습관과 정기적인 보안 점검이 중요합니다. 이러한 문제가 발생하면 즉시 제거하는 것이 가장 안전한 대응책입니다.