Everywhere 天気ブラウザ拡張機能
Everywhere Weather は、世界中のさまざまな国、地域、都市のリアルタイム更新を含む、パーソナライズされた天気予報への素早いアクセスを提供するブラウザー拡張機能です。私たちの研究チームは、疑わしい Web サイトの調査中にこの不正ソフトウェアを発見しました。
Everywhere Weather を詳しく調査した結果、ブラウザ ハイジャッカーとして機能していると結論付けました。この拡張機能はブラウザの設定を変更し、リダイレクトを通じて偽の検索エンジン goog.everywhere-weather.com を宣伝します。
ブラウザ ハイジャッカーは、ホームページ、デフォルトの検索エンジン、新しいタブやウィンドウの URL を変更して、宣伝したい特定の Web サイトを指すようにします。したがって、ユーザーが URL バーを通じて Web 検索を実行したり、新しいブラウザーのタブやウィンドウを開いたりすると、これらの推奨サイトにリダイレクトされます。 Everywhere Weather は、goog.everywhere-weather.com ページを宣伝するためにこの手法を採用しています。
ブラウザ ハイジャック ソフトウェアは、多くの場合、ユーザーのシステム上に存続する戦術を採用しているため、その削除が困難になり、ユーザーがブラウザを元の設定に戻すことができなくなることに注意することが重要です。
ほとんどの場合、非合法な検索エンジンは独自に検索結果を生成できないため、ユーザーを正規のインターネット検索エンジンにリダイレクトします。私たちの調査中、goog.everywhere-weather.com はユーザーを Bing 検索エンジン (bing.com) にリダイレクトしました。これらのリダイレクトの宛先は、ユーザーの地理的位置などの要因に基づいて異なる場合があることに注意してください。
さらに、Everywhere Weather は、閲覧関連の機密データの収集にも取り組んでいます。ブラウザ ハイジャッカーは通常、訪問した URL、閲覧した Web ページ、検索クエリ、インターネット Cookie、ユーザー名とパスワード、個人を特定できる情報、財務データなどの情報を収集します。この脆弱なデータは、第三者に販売されたり、金銭的利益を得るために悪用される可能性があります。
偽の検索エンジンがプライバシーとセキュリティのリスクを引き起こすのはなぜですか?
偽の検索エンジンは、次のような理由からプライバシーとセキュリティに重大なリスクをもたらします。
- データ収集: 偽の検索エンジンは、検索クエリ、閲覧履歴、IP アドレスなどを含むユーザー データを収集することがよくあります。このデータは、ターゲットを絞った広告、個人情報の盗難、第三者への販売など、さまざまな目的に悪用される可能性があります。
- 誤解を招く検索結果: 偽の検索エンジンは、改変された検索結果や誤解を招く検索結果を提供する場合があります。これらは悪意のある Web サイトや安全でないコンテンツを宣伝し、ユーザーがリンクをクリックしてデバイスをマルウェアに感染させたり、フィッシング サイトに誘導したりする可能性があります。
- ブラウザのハイジャック: 一部の偽の検索エンジンは、ユーザーの同意なしに、ホームページやデフォルトの検索エンジンなどのブラウザの設定を変更する可能性があります。これはブラウザ ハイジャックとして知られており、ユーザーによるブラウジング エクスペリエンスの制御が妨げられるため、元に戻すのが困難な場合があります。
- アドウェアとマルウェアの配布: 偽の検索エンジンは、多くの場合、アドウェアとマルウェアを配布するためのプラットフォームとして機能します。煩わしい広告やポップアップが表示される場合があり、これらをクリックすると、ユーザーのデバイスに悪意のあるソフトウェアがダウンロードされ、インストールされる可能性があります。
- 欺瞞的な手法: 偽の検索エンジンは、Google などのよく知られた検索エンジンの外観を模倣するなど、ユーザーを騙して正規のサービスを使用していると思わせるなどの欺瞞的な手法を使用する場合があります。これは誤った安心感をもたらす可能性があります。
- プライバシーの損失: ユーザーは、偽の検索エンジンを操作するときに、ログイン資格情報やクレジット カードの詳細などの個人情報を知らずに漏洩する可能性があります。この情報はサイバー犯罪者によって傍受され、悪用される可能性があります。
- 金融詐欺: 一部の偽の検索エンジンは金融詐欺や詐欺的なオファーを宣伝し、ユーザーに金融情報の提供を促します。これにより、金銭的損失が発生し、経済的安全が損なわれる可能性があります。
- フィッシング攻撃: 偽の検索エンジンは、ユーザー名、パスワード、クレジット カードの詳細などの機密情報を盗むことを目的として、正規の Web サイトになりすましたフィッシング サイトにユーザーをリダイレクトする可能性があります。





