Key Pro ブラウザ拡張機能
私たちの研究チームは、信頼できない Web サイトを調査しているときに、「key pro」ブラウザ拡張機能を発見しました。このソフトウェアを分析した結果、ブラウザ ハイジャッカーとして機能することが判明しました。この拡張機能はブラウザの設定を変更し、リダイレクトを通じて keysearchs.com の偽の検索エンジンを宣伝します。さらに、キープロはユーザーのオンライン活動の監視にも従事します。
ブラウザ ハイジャック ソフトウェアは通常、ホームページ、デフォルトの検索エンジン、新しいタブ/ウィンドウの URL などのブラウザ設定を変更して、特定の Web サイトを宣伝します。したがって、ユーザーが URL バーを通じて Web 検索を実行するか、新しいタブ/ウィンドウを開くと、プロモートされた Web ページにリダイレクトされます。
Key pro は、違法な検索エンジン keysearchs.com を宣伝しています。通常、偽の検索エンジンには検索結果を提供する機能がなく、代わりにユーザーを本物の検索エンジンにリダイレクトします。主要なプロの分析では、いくつかのリダイレクト チェーンが観察されました。
場合によっては、これらのチェーンはユーザーを keysearchs.com 経由で search.mycooltab.com に誘導し、最終的には正規の Bing 検索エンジン (bing.com) に誘導しました。別のチェーンも同様の経路を辿り、最終的に Bing に到達しましたが、keysearchs.com と search-checker.com を介したリダイレクトが行われました。
ユーザーの地理的位置などの要因によって影響を受ける可能性があるため、キー プロによって異なるリダイレクト チェーンが生成される可能性があることに注意することが重要です。
多くの場合、ブラウザ ハイジャッカーはその永続性を確保するメカニズムを採用しているため、ユーザーがブラウザの制御を取り戻すことが困難になります。
さらに、キープロはユーザーデータを追跡する機能を備えています。この拡張機能は閲覧履歴を収集し、インターネット Cookie、個人情報、ログイン認証情報、財務データなどをターゲットにする可能性があります。収集されたデータは第三者に販売されたり、金銭的利益のために悪用される可能性があります。
ブラウザ ハイジャッカーはどのようにしてあなたのブラウジングを変更するのでしょうか?
ブラウザ ハイジャッカーは、Web ブラウザの設定に不正な変更を加えることで、さまざまな方法でブラウジング エクスペリエンスを改変する可能性があります。ブラウザ ハイジャッカーがあなたのブラウジングを変更する一般的な方法は次のとおりです。
- ホームページの変更: ブラウザ ハイジャッカーは、多くの場合、ユーザーの同意なしに特定の Web サイトをブラウザのホームページとして設定します。これは、ブラウザを開くたびに、特定の Web サイトにリダイレクトされることを意味します。
- デフォルトの検索エンジンを変更する: デフォルトの検索エンジンを任意の検索エンジンに置き換えることができます。ブラウザのアドレス バーから Web 検索を実行すると、ハイジャッカーの優先検索エンジンにリダイレクトされます。
- 新しいタブまたはウィンドウの動作を変更する: ブラウザ ハイジャッカーによって、新しいタブまたはウィンドウを開いたときの動作が変更される場合があります。空白のページや好みのスタート ページの代わりに、特定の Web サイトにリダイレクトされる場合があります。
- 広告の挿入: 多くのブラウザ ハイジャッカーは、アクセスした Web ページに望ましくない、多くの場合は悪意のある広告を挿入します。これらの広告は煩わしい場合があり、ブラウジング エクスペリエンスが低下し、さらなる脅威にさらされる可能性があります。
- 検索のリダイレクト: 検索を実行すると、ブラウザ ハイジャッカーが検索クエリを別の検索エンジンにリダイレクトしたり、変更された検索結果を表示したりする可能性があります。そのため、探している情報を見つけるのが難しくなる場合があります。
- 不要なブラウザ拡張機能をインストールする: 一部のブラウザ ハイジャッカーは、不要なブラウザ拡張機能やアドオンを追加する可能性があり、これにより、ブラウジング エクスペリエンスがさらに変更され、オンライン アクティビティに関するデータが収集される可能性があります。
- データの追跡と収集: ブラウザ ハイジャッカーは多くの場合、データ追跡機能を備えています。これらは、あなたの閲覧習慣を監視し、訪問した Web サイトに関する情報、検索クエリ、さらにはユーザー名やパスワードなどの個人データを収集する可能性があります。
- ポップアップ広告のトリガー: ブラウザ ハイジャッカーは、ポップアップ広告、ポップアンダー、その他のタイプの煩わしい広告を生成する可能性があり、ブラウジング中に迷惑で気が散る可能性があります。