ベストフレンド背景ブラウザ拡張機能
私たちの研究チームは、信頼できない Web サイトを定期的に調査しているときに、「Best Friend Backgrounds」として知られるブラウザ拡張機能を発見しました。この拡張機能は、犬をテーマにしたブラウザの壁紙を提供すると主張しています。
このソフトウェアを調査したところ、ブラウザ ハイジャッカーとして機能することが判明しました。 Best Friend Backgrounds は、リダイレクトを通じて偽の検索エンジン bestfriendbackgrounds.com を宣伝することを目的として、ブラウザの設定を変更します。
ブラウザ ハイジャッカーは、承認された Web サイトをデフォルトの検索エンジン、ホームページ、ブラウザの新しいタブ/ウィンドウの URL として設定します。その結果、ユーザーが URL バーを使用して Web 検索を実行するか、新しいブラウザーのタブ/ウィンドウを開くたびに、プロモートされた Web サイトにリダイレクトされます。
Best Friend Backgrounds は、bestfriendbackgrounds.com を指すようにこれらの設定を変更します。通常、偽の検索エンジンは正規の検索結果を提供できないため、ユーザーを本物のインターネット検索 Web サイトにリダイレクトします。ただし、私たちの調査では、bestfriendbackgrounds.com はどの宛先にもリダイレクトできませんでした。
拡張機能の説明に基づくと、リダイレクトはユーザーを Bing 検索エンジン (bing.com) に誘導することを目的としていることに注意することが重要です。ただし、ユーザーの地理位置情報などの要因に応じて、bestfriendbackgrounds.com のリダイレクトが成功するか、別の宛先に誘導される可能性があります。
ブラウザ ハイジャッカーとして分類されるソフトウェアは、永続性を確保するメカニズムを採用していることがよくあります。これには、ユーザーがブラウザを復元できないようにするための、削除に関連する設定へのアクセスの制限や、ユーザーによる変更の取り消しが含まれます。
さらに、このカテゴリのソフトウェアは通常、データ追跡機能を備えており、これは親友の背景にも適用される可能性があります。収集される情報には、訪問した URL、閲覧した Web ページ、検索クエリ、インターネット Cookie、アカウントのログイン資格情報、個人を特定できる情報、財務データなどが含まれます。この収集されたデータは、第三者と共有または販売される場合があります。
偽の検索エンジンに関連するセキュリティ上の脅威は何ですか?
偽の検索エンジンは悪意のある活動の一部として使用されることが多いため、ユーザーにさまざまなセキュリティ上の脅威をもたらします。偽の検索エンジンに関連するセキュリティ上の脅威のいくつかを次に示します。
- マルウェアの配布: 偽の検索エンジンは、マルウェアを配布する手段として機能する可能性があります。これらの検索エンジンを操作したり、リンクをクリックしたり、検索エンジンからファイルをダウンロードしたりするユーザーは、知らず知らずのうちに悪意のあるソフトウェアをデバイスにダウンロードする可能性があります。これには、ウイルス、ランサムウェア、スパイウェア、アドウェアなどが含まれる可能性があります。
- フィッシング攻撃: 一部の偽の検索エンジンは、正規の検索エンジンを模倣するように設計されていますが、フィッシング目的で使用されます。これらは、人気のある Web サイトに対する説得力のある偽のログイン ページまたは登録ページを表示し、ユーザーのログイン資格情報と個人情報を収集する可能性があります。
- データプライバシーのリスク: 偽の検索エンジンは、ユーザーの検索クエリ、閲覧習慣、さらには個人情報さえも追跡することがよくあります。このデータは収集されて第三者に販売されたり、ターゲットを絞った広告に使用されたりする可能性があります。その結果、ユーザーのプライバシーが侵害される可能性があります。
- ブラウザ ハイジャック: 偽の検索エンジンは、ユーザーの同意なしに、ホームページ、デフォルトの検索エンジン、新しいタブの設定などのブラウザ設定を変更する可能性があります。これはイライラする可能性があり、ユーザーが検索を実行したり新しいタブを開いたりするたびに、偽の検索エンジンへの不要なリダイレクトにつながる可能性があります。
- 望ましくない広告: 偽の検索エンジンは、煩わしくて誤解を招く広告をユーザーに大量に表示する可能性があります。これらの広告は迷惑で欺瞞的である可能性があり、ユーザーが有害な可能性のあるリンクをクリックしたり、疑わしいソフトウェアをダウンロードしたりする可能性があります。





