Whatodo ブラウザ ハイジャッカー
私たちのチームは Whatodo ブラウザ拡張機能の評価を実施し、これがブラウザ ハイジャッカーとして動作することを確認しました。その主な目的は、侵害されたブラウザの設定を変更することで、不正な検索エンジンである gsrcunow.com を宣伝することです。通常、ユーザーは無意識のうちにブラウザ ハイジャッカーをブラウザに導入します。
Whatodo ブラウザ拡張機能は、対象のブラウザの設定にいくつかの変更を加えます。これらの変更には、デフォルトの検索エンジン、ホームページ、新しいタブ ページの設定の変更が含まれており、ユーザーが gsrcunow.com に誘導されるようになります。ただし、この偽造検索エンジンは、正規のものであるかのように見せかけるために、最終的に Microsoft が運営する検索エンジンである bing.com にユーザーをリダイレクトするため、注意することが重要です。
gsrcunow.com のような不正な検索エンジンの利用には、多くのリスクが伴います。これらの検索エンジンは多くの場合、ユーザーのアクティビティを監視し、個人情報を収集し、カスタマイズされた広告を表示するように設計されています。さらに、不正な検索エンジンは、検索結果内に潜在的に有害な Web サイトを宣伝する疑わしい広告やリンクを組み込む場合があります。
偽の検索エンジンを排除することは、ブラウザの設定を元の状態に戻す努力に抵抗する可能性があるため、困難な作業になる可能性があります。ユーザーは、それらを正常に削除するために特殊なツールや詳細な手順を必要とする場合があります。
ブラウザ ハイジャッカーは一般的にどのように配布されますか?
ブラウザ ハイジャッカーは一般的にさまざまな方法で配布されており、サイバー犯罪者は多くの場合、ユーザーを騙して知らず知らずのうちにブラウザ ハイジャッカーをインストールさせるために欺瞞的な戦術を採用します。ブラウザ ハイジャッカーの最も一般的な配布方法のいくつかを次に示します。
ソフトウェア バンドリング:これは、ブラウザ ハイジャッカーを配布する最も一般的な方法です。サイバー犯罪者は、ハイジャッカー ソフトウェアを正規の無料アプリケーションまたはインターネットからのダウンロードにバンドルします。ユーザーがこれらの無料プログラムをダウンロードしてインストールするとき、バンドルされているブラウザ ハイジャッカーを見落としたり、見逃したりして、意図しないインストールにつながることがよくあります。
欺瞞的な Web サイト: Web サイトによっては、性質が疑わしいものや、海賊版コンテンツが含まれていることが多く、特定のコンテンツや機能にアクセスするための前提条件として、ユーザーにブラウザ拡張機能やアドオンのインストールを求める場合があります。実際、これらの拡張機能はブラウザ ハイジャッカーです。
悪意のある電子メールの添付ファイルとリンク:ブラウザ ハイジャッカーは、悪意のある電子メールの添付ファイルやフィッシング メール内のリンクを通じて配布されることもあります。これらのリンクをクリックするか、添付ファイルをダウンロードすると、ハイジャッカーのインストールが開始される可能性があります。
偽のソフトウェア アップデート:サイバー犯罪者は、ブラウザやその他のソフトウェアの正規のアップデートを模倣した偽のソフトウェア アップデート通知を作成する可能性があります。これらの偽の更新プロンプトをクリックしたユーザーは、無意識のうちにブラウザ ハイジャッカーをインストールする可能性があります。
クリックジャッキング:場合によっては、悪意のある Web サイトがクリックジャッキング技術を使用して、ユーザーをだまして隠しボタンやリンクをクリックさせ、ブラウザ ハイジャッカーのダウンロードとインストールをトリガーすることがあります。
ソーシャル エンジニアリング:サイバー犯罪者はソーシャル エンジニアリング戦術を使用して、ユーザーを操作してブラウザ ハイジャッカーをインストールさせる可能性があります。たとえば、ユーザーのシステムが感染していると主張し、実際にはブラウザ ハイジャッカーであると思われるセキュリティ ツールのインストールを促すポップアップ メッセージや偽のセキュリティ アラートを使用する可能性があります。
フリーウェアおよびシェアウェア サイト:フリーウェアまたはシェアウェア Web サイトからソフトウェアを頻繁にダウンロードするユーザーは、一見正当なアプリケーションがパッケージ化されたブラウザ ハイジャッカーに遭遇する可能性があります。これらのサードパーティのダウンロード ソースは、ホストしているソフトウェアを十分に精査していない可能性があります。
ブラウザの脆弱性:場合によっては、ブラウザ ハイジャッカーがユーザーの Web ブラウザの脆弱性を悪用して、不正アクセスを取得し、ブラウザの設定を変更する可能性があります。





