MySites 不正ブラウザ拡張機能
私たちの研究チームは、不審な Web ページを調査しているときに、MySites ブラウザ拡張機能を発見しました。このソフトウェアは、ユーザーが頻繁にアクセスする Web サイトへの迅速なアクセスを提供すると主張しています。私たちの評価により、この拡張機能がブラウザの設定を変更して、詐欺的な goog.mysitesext.com 検索エンジンへのリダイレクトを引き起こすことが明らかになりました。したがって、MySites はブラウザ ハイジャッカーとして分類されます。
MySites は、ホームページ、新しいブラウザ タブ/ウィンドウの URL、デフォルトの検索エンジンなど、特定のブラウザ設定を調整します。ブラウザ ハイジャッカーがアクティブな場合、URL バーや新しく開いたブラウザ タブ/ウィンドウを通じて検索が開始され、承認された Web サイトへのリダイレクトが行われます。 MySite のインスタンスでは、これらのリダイレクトは goog.mysitesext.com を指します。
それにもかかわらず、違法な検索エンジンには検索結果を生成する機能がなく、多くの場合、ユーザーは正規のインターネット検索プラットフォームにリダイレクトされます。調査中、goog.mysitesext.com はユーザーを Bing 検索エンジン (bing.com) に誘導しました。この宛先は、リダイレクトに影響を与えるユーザーの位置などの要因によって異なる可能性があることに注意してください。
さらに、ブラウザ ハイジャック ソフトウェアは、削除に関連する設定へのアクセスを妨げたり、ユーザーによる変更を元に戻したりするため、ブラウザの元の状態に復元する試みを妨げる可能性があります。
さらに、MySites はユーザーのオンライン活動の監視にも取り組んでいます。監視対象のデータには、訪問した URL、アクセスした Web ページ、検索クエリ、インターネット Cookie、ログイン資格情報、財務データなどが含まれる場合があります。この収集された情報は、第三者への販売を通じて利益に変わる可能性があります。
不正なブラウザ拡張機能とは何ですか?
不正なブラウザ拡張機能は、悪意のあるブラウザ拡張機能とも呼ばれ、Google Chrome、Mozilla Firefox、Microsoft Edge などの Web ブラウザ内で実行するように設計されたソフトウェア アドオンまたはプラグインです。便利な機能を提供し、ブラウジング エクスペリエンスを向上させる正規のブラウザ拡張機能とは異なり、不正な拡張機能には悪意があり、ユーザーとそのシステムに損害を与える可能性があります。
不正なブラウザ拡張機能のいくつかの特徴を次に示します。
- 悪意のある目的: 不正な拡張機能は、個人情報の窃取、不要な広告の表示、ユーザーの悪意のある Web サイトへのリダイレクト、マルウェアの拡散など、さまざまな目的でユーザーを悪用することを目的として作成されます。
- 不正なアクティビティ: 不正な拡張機能は、多くの場合、ブラウザ設定の変更、閲覧動作の追跡、Web ページへの広告の挿入、さらにはブラウザのリモート制御など、ユーザーの同意や知識なしにアクションを実行します。
- 不正なインストール: これらの拡張機能は、正規のソフトウェアにバンドルしたり、便利なツールを装ったりするなど、不正な方法でインストールされるため、ユーザーがその本質を特定することが困難になります。
- プライバシー侵害: 多くの不正な拡張機能は、閲覧履歴、ログイン資格情報、財務情報などを含む機密ユーザー データを同意なしに収集します。このデータは、さまざまな悪意のある目的に悪用される可能性があります。
- ブラウザのハイジャック: 不正な拡張機能は、ホームページ、デフォルトの検索エンジン、新しいタブ ページなどのブラウザの設定を変更し、ユーザーを訪問するつもりのなかった Web サイトにリダイレクトする可能性があります。これは、広告のクリックを通じて収益を生み出したり、特定のサイトへのトラフィックを誘導したりするために行われることがよくあります。





