ドロップ タブ不正ブラウザ拡張機能
私たちの研究チームは、不審な Web サイトを調査しているときに、ブラウザの壁紙を表示するツールとして宣伝されている Drop Tab ブラウザ拡張機能を発見しました。しかし、私たちの徹底的な調査により、この一見無害なソフトウェアが実際には欺瞞的な行為を行っていることが判明しました。ブラウザの設定を操作して、リダイレクトを通じて search.droptab.net の偽の検索エンジンを宣伝します。さらに、この拡張機能はユーザーの閲覧活動を監視することでユーザーのプライバシーを侵害します。その結果、ドロップ タブはブラウザ ハイジャッカーのカテゴリーに分類されます。
他のブラウザ ハイジャック ソフトウェアと同様に、Drop Tab はホームページ、デフォルトの検索エンジン、新しいタブ/ウィンドウ構成などの重要なブラウザ設定を変更します。したがって、ドロップ タブがインストールされている場合、新しいブラウザ タブを開いたり、URL バーに検索クエリを入力しようとすると、search.droptab.net Web サイトに自動的にリダイレクトされます。
偽の検索エンジン search.droptab.net には通常、本物の検索結果を生成する機能が欠けており、調査中はユーザーを Bing (bing.com) などの本物のインターネット検索エンジンに誘導していました。ただし、リダイレクトの最終的な宛先は、ユーザーの地理的位置などの要因によって異なる場合があります。
ブラウザ ハイジャッカーは、削除の取り組みに執拗に抵抗する戦術を採用することがよくあります。削除関連の設定へのアクセスを拒否したり、ユーザーが行った変更を自動的にリセットしたりする場合があります。
さらに、ドロップ タブにはデータ追跡機能があり、訪問した URL、閲覧したページ、検索クエリ、インターネット Cookie、個人を特定できる詳細、ユーザー名/パスワード、財務データなどの対象情報を収集できます。収集された情報はサードパーティの販売を通じて悪用され、悪意のある攻撃者にとって収益性の高い資産に変わる可能性があります。
ブラウザ ハイジャッカーはどのようにしてシステムに侵入するのでしょうか?
ブラウザ ハイジャッカーはさまざまな方法でシステムに侵入する可能性があり、そのほとんどはユーザーを騙して、知らず知らずのうちに悪意のあるソフトウェアをインストールさせるものです。ブラウザ ハイジャッカーがシステムに感染する一般的な方法をいくつか示します。
ソフトウェアのバンドル:ブラウザ ハイジャッカーは、多くの場合、ユーザーがインターネットからダウンロードする正規のソフトウェアまたは無料のアプリケーションにバンドルされています。目的のプログラムをインストールすると、ユーザーの知らないうちに、または同意なしに、追加の「ボーナス」としてブラウザ ハイジャッカーが組み込まれる場合があります。
欺瞞的なポップアップ広告:一部の Web サイトでは、便利なツールやアップデートを提供すると主張する欺瞞的なポップアップ広告が表示されます。これらの広告をクリックすると、ブラウザ ハイジャッカーが意図せずダウンロードされ、インストールされる可能性があります。
偽のソフトウェア更新:サイバー犯罪者は、信頼できるソフトウェア プロバイダーから送信されたように見える偽の更新通知を作成する可能性があります。ユーザーがこれらの偽のアップデートをクリックすると、知らず知らずのうちにブラウザ ハイジャッカーがインストールされてしまいます。
感染した電子メールの添付ファイル:ブラウザ ハイジャッカーは、悪意のある電子メールの添付ファイルを通じて配布される可能性があります。感染した添付ファイルを開くと、マルウェアがシステムにインストールされる可能性があります。
海賊版ソフトウェアとクラック:クラック版や海賊版ソフトウェアなどのソフトウェアの違法ソースには、ブラウザ ハイジャッカーやその他の種類のマルウェアが含まれている可能性があります。
悪意のある Web サイト:侵害された Web サイトまたは悪意のある Web サイトにアクセスすると、ドライブバイ ダウンロードがトリガーされ、ユーザーが何もしなくてもブラウザ ハイジャッカーが自動的にインストールされる可能性があります。
偽のブラウザ拡張機能:公式アプリ ストアにある一部のブラウザ拡張機能は、正規のもののように見えますが、実際には偽装したブラウザ ハイジャッカーです。ユーザーが知らずにこれらの拡張機能をインストールし、ハイジャッカーにブラウザへのアクセスを許可してしまう可能性があります。
ソーシャル エンジニアリング:ブラウザ ハイジャッカーは、オファーや報酬でユーザーを誘惑するなどのソーシャル エンジニアリング手法を使用して、マルウェアを喜んでダウンロードしてインストールするよう説得します。





