Zodiac Search が偽の検索エンジンをプッシュ
当社の研究者は、不審な Web サイトを調査しているときに、星占いにアクセスするための便利なツールとして販売されている Zodiac Search ブラウザ拡張機能を備えたインストーラーを宣伝する詐欺的なページを発見しました。
Zodiac Search を調査したところ、これがブラウザ ハイジャッカーであることがわかりました。この拡張機能はブラウザ設定を変更して、search.zodiac-search.com 偽の検索エンジンへのリダイレクトをトリガーします。ブラウザ ハイジャック ソフトウェアは通常、デフォルトの検索エンジン、ホームページ、新しいタブ/ウィンドウの URL を変更して、特定の Web サイトを宣伝します。
Zodiac Search の場合、これらの設定は、新しいブラウザーのタブ/ウィンドウと、URL バーを通じて実行される Web 検索を search.zodiac-search.com Web サイトに誘導するように変更されます。このような偽の検索エンジンには検索結果を生成する機能がないことが多いため、ユーザーを正規の検索サイトにリダイレクトします。私たちの調査中、search.zodiac-search.com は Bing 検索エンジン (bing.com) にリダイレクトされましたが、宛先はユーザーの地理位置情報に基づいて異なる可能性があることに注意してください。
ブラウザ ハイジャッカーは、永続性を確保するために頻繁に戦術を採用するため、ユーザーがブラウザ ハイジャッカーを削除したり、ブラウザ設定に加えた変更を元に戻したりすることが困難になります。これにより、削除プロセスが複雑になり、ユーザーがブラウザを希望の構成に復元することができなくなります。
さらに、Zodiac Search はデータ追跡機能を備えている可能性があり、閲覧履歴や検索履歴、IP アドレス、インターネット Cookie、個人を特定できる情報、ログイン資格情報、財務データなどの情報を収集する可能性があります。この収集されたデータは、第三者に販売することで収益化できます。
要約すると、デバイスに Zodiac Search のようなソフトウェアが存在すると、システム感染、重大なプライバシー侵害、経済的損失、個人情報の盗難につながる可能性があります。
偽の検索エンジンとは何ですか?
偽の検索エンジンは、正規の検索エンジンを模倣した欺瞞的または詐欺的な Web サイトですが、多くの場合、悪意のある、または誤解を招く目的を果たします。これらの Web サイトは、外観や機能が Google、Bing、Yahoo などの有名な検索エンジンに似るように設計されていますが、通常はユーザーにとって有害な方法で機能します。偽の検索エンジンの一般的な特徴と目的は次のとおりです。
- 誤解を招く検索結果: 偽の検索エンジンは、操作された検索結果や、ユーザーのクエリとは無関係な検索結果を提供する場合があります。これらの結果により、マルウェア、詐欺、フィッシング行為をホストする Web サイトなど、有害な可能性のある Web サイトにユーザーが誘導される可能性があります。
- ブラウザ ハイジャック: 一部の偽の検索エンジンは、デフォルトのホームページ、検索エンジン、新しいタブ ページなどのユーザーのブラウザ設定をユーザーの同意なしに変更します。これにより、ユーザーが好みの設定に戻すことが困難になる場合があります。
- アドウェアと不要なポップアップ: 偽の検索エンジンは、過剰な広告、ポップアップ、スポンサー リンクを表示することがよくあります。これらの広告は煩わしくて、ユーザーのブラウジング エクスペリエンスを妨害する可能性があります。
- データ収集: 偽の検索エンジンの多くは、検索クエリ、閲覧履歴、IP アドレスなどを含むユーザー データを、多くの場合ユーザーの知らないうちに、またはユーザーの同意なしに収集します。このデータは追跡、プロファイリングに使用でき、さらにはサードパーティの広告主に販売することもできます。
- 望ましくないソフトウェアの宣伝: 一部の偽の検索エンジンは、望ましくない可能性のあるソフトウェア、アドウェア、またはブラウザ拡張機能を宣伝または配布する場合があります。これらの Web サイトを操作するユーザーは、知らないうちにデバイスに不要なソフトウェアをダウンロードしてインストールする可能性があります。
- フィッシングと詐欺: 偽の検索エンジンは、ユーザーをだましてログイン資格情報、クレジット カードの詳細、個人情報などの機密情報を明らかにさせるフィッシング詐欺に使用されることがあります。また、詐欺的なオファーや詐欺を助長する可能性もあります。
- ブラウザのリダイレクト: 偽の検索エンジンは、悪意のあるサイトや詐欺サイトを含む他の Web サイトにユーザーをリダイレクトする可能性があります。これらのリダイレクトは、ユーザーが検索結果をクリックするか、偽の検索エンジンのインターフェイスを操作するときに発生する可能性があります。
- 困難な削除: 一部の偽の検索エンジンは、ユーザーのブラウザからの削除を阻止する技術を採用しているため、個人がブラウザ設定の制御を取り戻すことが困難になります。





