Homerun Extension

脅威スコアカード

ランキング: 6,004
脅威レベル: 50 % (中くらい)
感染したコンピューター: 83
最初に見た: April 26, 2023
最後に見たのは: September 20, 2023
影響を受けるOS: Windows

Homerun 拡張機能は、最新のスポーツ ニュースやその他のコンテンツへの便利なアクセスを提供する便利なツールであると主張することで、スポーツ ファンを引き付けようとするブラウザー拡張機能です。しかし、サイバーセキュリティの研究者がより徹底的に調査したところ、Homerun 拡張機能にはブラウザ ハイジャッカー機能があることがわかりました。これは、ユーザーのブラウザの設定を変更して、リダイレクトを通じて偽の検索エンジン search.homerun.fun を宣伝することによって機能します。

Homerun 拡張機能により、重要なブラウザ設定が変更される可能性があります

Homerun 拡張機能をインストールした後、検索エンジン、ホームページ、新しいタブ ページなど、ブラウザのデフォルト設定に不正な変更を加えることが観察されました。これらの変更により、新しいタブと、ブラウザの URL バーから開始されたすべての Web 検索が、search.homerun.fun Web サイトにリダイレクトされました。

通常、search.homerun.fun のような偽の検索エンジンは、正当な検索結果を生成できません。代わりに、ユーザーを正規の検索エンジンにリダイレクトします。この場合、search.homerun.fun によってリダイレクトが発生し、Bing から取得した結果が表示されますが、宛先サイトはユーザーの場所などの要因によって異なる場合があります。

Homerun Extension のようなブラウザ ハイジャック ソフトウェアは、多くの場合、ユーザーのデバイス上で永続性を確保するための手法を使用することに注意してください。これは、ユーザーが侵入型の PUP (潜在的に望ましくないプログラム) を駆除しようとした後でも、PUP 自体が復元され、ブラウジング エクスペリエンスに影響を与え続ける可能性があることを意味します。

Homerun 拡張機能には、ブラウザーの乗っ取りに加えて、データ追跡機能が含まれている可能性があります。ブラウザ ハイジャッカーは通常、アクセスした URL、表示した Web ページ、入力した検索クエリ、インターネット Cookie、個人を特定できる情報、アカウントのログイン資格情報、財務データなど、さまざまなデータを収集します。この情報は、第三者に販売されたり、利益のために悪用される可能性があります。

ブラウザ ハイジャッカーと PUP が意図的にインストールされることはほとんどない

PUP やブラウザ ハイジャッカーは、さまざまな手口を使って、ユーザーのデバイスに気付かれずにインストールされます。一般的な戦術の 1 つはバンドルです。これは、多くの場合、ユーザーの知らないうちに、または同意なしに、不要なプログラムを正規のソフトウェア ダウンロードの一部として含めるものです。

もう 1 つの戦術は、不要なプログラムをダウンロードするボタンやリンクをユーザーに押しさせるポップアップやメッセージなど、欺瞞的な広告やソーシャル エンジニアリングです。

PUP やブラウザ ハイジャッカーは、ユーザーがインストールをオプトアウトしたり、わかりにくい場所や小さな文字でインストール オプションを隠したりするのを困難にする、誤解を招くインストール プロセスを使用することもあります。

全体として、これらの戦術はユーザーをだまして不要なソフトウェアを不注意にインストールさせるように設計されており、多くの場合、ブラウジング エクスペリエンスの低下やデバイスのセキュリティ リスクにつながります。

トレンド

最も見られました

読み込んでいます...