Threat Database Potentially Unwanted Programs スポーツ エンジン ブラウザ ハイジャッカー

スポーツ エンジン ブラウザ ハイジャッカー

Infosec の研究者は、Sport Engine という名前の疑わしいブラウザ拡張機能が疑わしいページを介して宣伝されていることを発見しました。このアプリは、ユーザーが新しいブラウザ タブをスポーツ関連の背景でパーソナライズできる便利なツールであると説明されています。しかし、研究者がさらに分析を行った結果、この拡張機能は実際にはブラウザ ハイジャッカーであることが判明しました。多くのブラウザ ハイジャッカーと PUP (潜在的に望ましくないプログラム) が、ユーザーによって意図せずにインストールされることに注意してください。

ブラウザ ハイジャッカーにより、推奨サイトへの不要なリダイレクトが発生する可能性があります

Sport Engine をインストールすると、ブラウザの設定がいくつか変更されます。この拡張機能は、ブラウザのホームページ、デフォルトの検索エンジン、および新しいタブのアドレスを「sportengine.info」に変更します。その結果、ユーザーが新しいブラウザー タブを開くか、URL バーに検索クエリを開始するたびに、昇格されたアドレスにリダイレクトされます。

多くの場合、sportengine.info のような偽の検索エンジンは正当な検索結果を生成できないため、本物の検索エンジンにリダイレクトする傾向があります。研究者は、sportengine.info が Bing (bing.com) にリダイレクトし、そこから取得した結果を表示することを確認しました。ただし、リダイレクトはユーザーの場所やその他の要因によって異なる場合があることに注意してください。

ほとんどのブラウザ ハイジャッカーと同様に、Sport Engine は、ユーザーがブラウザから削除できないように、さまざまな持続性を確保する手法を採用している可能性があります。さらに、この拡張機能は、訪問した URL、閲覧したページ、検索クエリ、インターネット Cookie、ログイン資格情報、個人を特定できる情報、財務データなど、ユーザーのブラウジング アクティビティに関する情報を収集する可能性があります。この情報は、第三者に販売されたり、利益のために使用される可能性があります。したがって、ユーザーはブラウザ拡張機能をインストールする際に注意し、過度のアクセス許可を付与して、このようなブラウザ ハイジャッカーの被害に遭わないようにする必要があります。

ブラウザ ハイジャッカーと PUP (望ましくない可能性のあるプログラム) は、インストールを偽装することがよくあります

ブラウザ ハイジャッカーと PUP は、通常、人を欺く非倫理的な方法で配布されます。これらの方法には、ソフトウェアを正規のプログラムに偽装したり、他のソフトウェア ダウンロード内に隠したりすることが含まれる場合があります。場合によっては、ソフトウェアがフリーウェアまたはシェアウェア プログラムにバンドルされている場合があり、インストール中に不要なプログラムの存在が明らかにならない場合があります。

ブラウザ ハイジャッカーや PUP の中には、ソーシャル エンジニアリングの戦術を使ってユーザーをだましてインストールさせるものもあります。たとえば、ソフトウェアはセキュリティ アップデートやシステム最適化ツールに偽装され、システム パフォーマンスの向上やマルウェアからの保護を約束している可能性があります。これらの主張は、多くの場合、誤解を招くものであるか、完全に誤りであり、ソフトウェアが実際にユーザーのコンピューターに損害を与えたり、プライバシーを侵害したりする可能性があります。

ブラウザ・ハイジャッカーと PUP を配布するために使用されるもう 1 つの怪しげな方法は、怪しげな Web サイトとオンライン広告によるものです。これらのサイトは、ポップアップやその他の邪魔な戦術を使用して、多くの場合、プログラムの利点や機能について虚偽の主張をすることで、ユーザーにソフトウェアのダウンロードを促すことがあります。ソフトウェアをインストールすると、ユーザーのブラウザ設定が変更されたり、不要な広告が表示されたり、オンライン アクティビティが追跡されたりする可能性があります。

場合によっては、ブラウザ ハイジャッカーや PUP が電子メールの添付ファイルやリンクを介して配布されることもあります。これらのファイルは、信頼できるソースから送信されたように見えますが、実際にはマルウェアやその他の悪意のあるソフトウェアを含んでいる場合があります。これらの電子メールは、ソーシャル エンジニアリング戦術を使用して、ユーザーをだましてリンクをクリックさせたり、添付ファイルをダウンロードさせたりする可能性があり、不要なプログラムのインストールやその他のセキュリティ上の脅威につながる可能性があります。

全体として、ブラウザ ハイジャッカーと PUP の配布は、多くの場合、欺瞞と策略に依存しており、プライバシーを危険にさらす可能性のある望ましくないソフトウェアをコンピュータ システムにインストールするようユーザーを説得することを目的としています。

トレンド

最も見られました

読み込んでいます...