「飛行機 - 新しいタブ」Rogue Browser Extension
疑わしい Web サイトを定期的にチェックしているときに、当社の研究者は Airplanes - New Tab というブラウザー拡張機能を発見しました。これは、ブラウザーに飛行機をテーマにした背景を約束するものです。しかし、分析の結果、この拡張機能はブラウザーの設定を変更して、ユーザーを偽の検索エンジン mbextension.com にリダイレクトすることが明らかになりました。この動作は、Airplanes - New Tab をブラウザ ハイジャッカーに分類します。
ブラウザ ハイジャッカーは通常、検索エンジン、ホームページ、新しいタブ/ウィンドウの URL などのデフォルトのブラウザ設定を変更して、特定のサイトを宣伝します。 Airplanes - New Tab は、新しいタブ/ウィンドウと検索クエリを mbextension.com サイトにリダイレクトすることで同じことを行います。このタイプのソフトウェアは通常、削除を困難にする戦術を使用しており、Airplanes - New Tab も例外ではありません。
多くの場合、偽の検索エンジンは検索結果を提供できないため、ユーザーを正規の検索エンジンにリダイレクトします。私たちの調査では、mbextension.com が Bing や Google などへのさまざまなリダイレクトを引き起こしました。ただし、これはユーザーの場所によって異なる場合があります。
飛行機 - 新しいタブには、アクセスした URL、表示したページ、入力した検索クエリ、Cookie、ログイン資格情報、財務情報などのユーザー データを追跡する機能もあります。このデータは、第三者に共有または販売することができます。
飛行機のような不正なブラウザ拡張機能とは - 新しいタブ?
Airplanes - New Tab などの不正なブラウザ拡張機能は、ユーザーの許可なしにブラウザの設定を変更する悪意のあるソフトウェアです。これらは通常、正当なブラウザ拡張機能またはアドオンに偽装され、ユーザーを偽の検索エンジンにリダイレクトしたり、詐欺 Web サイトを宣伝したりするなど、さまざまな有害なアクションを実行できます。不正なブラウザ拡張機能がインストールされると、ユーザーのデフォルトのホームページ、新しいタブ ページ、検索エンジンが変更され、閲覧履歴、検索クエリ、ログイン資格情報などの機密ユーザー データが収集される可能性があります。場合によっては、ユーザーのデバイスに追加のマルウェアをインストールしたり、不要な広告を表示したりすることもあります。ブラウザ拡張機能をインストールするときは注意し、信頼できるソースからのみダウンロードすることが重要です。