SurfGuru ローグ ブラウザ拡張機能
信頼できない Web サイトを調査しているときに、調査チームは SurfGuru ブラウザー拡張機能を発見しました。ニュース、アドバイス、製品などのサーフィン関連のコンテンツにすばやくアクセスできるツールであると主張しています。しかし、SurfGuru を分析した結果、実際にはブラウザ ハイジャッカーであることがわかりました。この拡張機能は、ブラウザーの設定を変更して、ユーザーを偽の検索エンジン privatesearchqry.com にリダイレクトすることで宣伝します。
インストール後、SurfGuru はデフォルトの検索エンジン、ホームページ、および新しいブラウザー タブ/ウィンドウの URL を privatesearchqry.com に変更します。 URL バーまたは開いた新しいタブ/ウィンドウを使用して Web 検索を実行すると、偽の検索エンジン Web サイトに自動的にリダイレクトされます。ただし、通常、違法な検索エンジンには検索結果を生成する機能がなく、代わりに正規のインターネット検索サイトにリダイレクトされます。 privatesearchqry.com の場合、Bing にリダイレクトされますが、これはユーザーの地理的位置によって異なる場合があります。
ブラウザをハイジャックするソフトウェアは、永続性を確保するために技術を使用することが多く、SurfGuru も例外ではありません。さらに、この悪意のあるブラウザ拡張機能は、訪問した URL、閲覧したページ、検索したクエリ、IP アドレス、インターネット Cookie、ユーザー名/パスワード、個人を特定できる詳細、金融関連情報など、ユーザーのブラウジング アクティビティをスパイすることもあります。収集されたデータは、収益化の目的で第三者に販売できます。
SurfGuru のようなブラウザー ハイジャッカーの被害に遭わないようにするには、ブラウザー拡張機能をインストールする際に注意し、信頼できるソースからのみダウンロードすることが重要です。また、ウイルス対策ソフトウェアを最新の状態に保ち、デバイスのマルウェアを定期的にスキャンすることも不可欠です。
ブラウザハイジャッカーとは何ですか? また、一般的にどのように配布されていますか?
ブラウザハイジャッカーは、偽の検索エンジンを宣伝したり、広告収入を生み出したり、個人情報を盗んだりするために、ユーザーの同意なしに Web ブラウザのデフォルト設定を変更する悪意のあるソフトウェアの一種です。一般的に、彼らはホームページ、新しいタブ、または検索エンジンを悪意のあるまたは偽の Web サイトに変更し、ユーザーを不要なサイトにリダイレクトしたり、不要な広告を表示したりします。
ブラウザ ハイジャッカーは、多くの場合、ユーザーが未確認のソースからインストールする無料のソフトウェア ダウンロードに悪意のあるソフトウェアが含まれているソフトウェア バンドルを通じて配布されます。ハイジャッカーは、便利なブラウザ拡張機能やツールバーに偽装して、ユーザーをだまして自発的にインストールさせることもできます。さらに、悪意のある広告や電子メールの添付ファイルを介して、または Web ブラウザーやオペレーティング システムのセキュリティの脆弱性を悪用して配布される可能性があります。
ブラウザ ハイジャッカーがインストールされると、永続性を保証する技術を使用することが多いため、削除するのが難しい場合があります。これには、システム ファイル、レジストリ キーの変更、またはスケジュールされたタスクの作成が含まれます。ブラウザ ハイジャッカーの中には、バックドアやその他のマルウェアをインストールするものもあり、システムに与えられた損害を削除または修復することをより困難にします。
ブラウザ ハイジャッカーから身を守るには、信頼できるソースからのみソフトウェアとブラウザ拡張機能をダウンロードし、最新のセキュリティ パッチを適用して Web ブラウザとオペレーティング システムを最新の状態に保ち、ウイルス対策ソフトウェアを使用してデバイスのマルウェアを定期的にスキャンすることが重要です。