Qwik Ant ブラウザ拡張機能
私たちの研究チームは、疑わしい Web サイトを調査しているときに、Qwik Ant ブラウザー拡張機能を発見しました。これは、さまざまな人気のあるプラットフォームやサービスに簡単にアクセスできるように設計された生産性ツールとして販売されています。ただし、Qwik Ant は、リダイレクトを通じてユーザーを未承認の検索エンジン search.qwikant.com に誘導することでブラウザの設定を変更します。その結果、この拡張機能はブラウザ ハイジャッカーとして分類されます。
Qwik Ant は、ホームページ、新しいタブ/ウィンドウ、Web ブラウザーのデフォルトの検索エンジンに変更を加えます。したがって、この拡張機能がインストールされていると、URL バーを使用して実行される Web 検索、または新しいブラウザーのタブ/ウィンドウを開いたときに実行される Web 検索は、search.qwikant.com Web サイトにリダイレクトされます。
ほとんどの場合、偽の検索エンジンは実際にはそれ自体で本物の検索結果を生成することはできず、単にユーザーを Google、Bing、Yahoo などの正規のインターネット検索エンジンにリダイレクトするだけです。ただし、調査時点では、search.qwikant.com Web サイトは正しく機能していないようでした。このサイトが最終目的地であることを意図していたのか、それともリダイレクト チェーンの一部であることを意図していたのかは不明のままです。
search.qwikant.com の動作は異なる場合があり、地理的位置などの要因に基づいてユーザーを別の目的地にリダイレクトする可能性があることに注意することが重要です。
ブラウザハイジャックソフトウェアは、その永続性を確保する方法を採用していることが多いため、ブラウザ設定の削除と復元が困難であることは言及する価値があります。
さらに、ブラウザ ハイジャッカーには一般にデータ追跡機能が含まれており、Qwik Ant も例外ではない可能性があります。このデータ追跡には、訪問した URL、閲覧した Web ページ、検索クエリ、インターネット Cookie、ユーザー名、パスワード、個人を特定できる情報、財務詳細など、さまざまな機密情報が含まれる場合があります。この収集されたデータは、第三者に販売されたり、さまざまな方法で利益を得るために悪用される可能性があります。
ブラウザハイジャッカーはどのように機能するのでしょうか?
ブラウザ ハイジャッカーは、Web ブラウザの通常の動作を妨害し、その設定を変更し、ユーザーを意図しない Web サイトにリダイレクトする悪意のあるソフトウェアまたはブラウザ拡張機能です。ブラウザ ハイジャッカーが通常どのように動作するかは次のとおりです。
- インストール: ブラウザ ハイジャッカーは、多くの場合、正規のブラウザ拡張機能、ソフトウェア、またはダウンロードを装います。ユーザーは、他のソフトウェアをダウンロードまたはインストールするときに、知らずにハイジャッカーをインストールする可能性があります。また、欺瞞的なポップアップや広告を通じてハイジャッカーのインストールを促すメッセージが表示される場合もあります。
- ブラウザ設定の変更: ブラウザ ハイジャッカーは、インストールされると、ユーザーの同意なしにさまざまなブラウザ設定を変更します。一般的な変更には次のようなものがあります。
- デフォルトの検索エンジン: ブラウザ ハイジャッカーは、悪意のある新しい検索エンジンをデフォルトとして設定します。ユーザーがブラウザの検索バーで検索を実行すると、ハイジャッカーの優先検索エンジンにリダイレクトされます。
- ホームページ: ハイジャッカーは、ブラウザのホームページを別の Web サイト (多くの場合、偽の検索エンジンや広告で埋め尽くされたページ) に変更することがあります。
- 新しいタブ ページ: ブラウザ ハイジャッカーは、新しいタブやウィンドウの動作を変更し、特定の Web サイトに誘導することもあります。
- ==検索リダイレクト: ユーザーがブラウザのアドレス バーまたは検索バーを使用して Web 検索を実行すると、ブラウザ ハイジャッカーがクエリを傍受し、別の検索エンジンまたは Web サイトにリダイレクトします。これは多くの場合、特定の検索エンジンを宣伝したり、広告収入を生み出したり、ユーザーの検索を追跡したりするために行われます。
- 不要な広告の表示: ブラウザ ハイジャッカーは、ポップアップ、バナー、テキスト内広告、スポンサー付きリンクなど、さまざまな形式の広告をユーザーのブラウジング エクスペリエンスに挿入する可能性があります。これらの広告は非常に煩わしく、破壊的なものになる可能性があります。
- データ収集: 多くのブラウザ ハイジャッカーは、閲覧習慣、検索クエリ、さらには個人情報を含むユーザー データを収集します。このデータは、広告やマーケティングの目的で使用されたり、第三者に販売されたり、個人情報の盗難や詐欺に悪用されたりする可能性があります。
- 永続性: ブラウザ ハイジャッカーは、ユーザーのブラウザとシステム内で存在を維持するように設計されています。多くの場合、削除を阻止する手法が使用されているため、ユーザーが削除するのは困難です。
- リダイレクト チェーン: 場合によっては、ブラウザ ハイジャッカーは、ユーザーの検索クエリが最終目的地に到達する前に複数の Web サイトを介してリダイレクトされるリダイレクト チェーンを作成することがあります。これにより、ハイジャッカーの行動を追跡したり阻止したりすることが困難になる可能性があります。





