Search-UIX ブラウザ拡張機能
Search-UIX は、ブラウザ ハイジャッカーとして機能する悪意のあるブラウザ拡張機能です。このカテゴリのソフトウェア内では、ブラウザの設定を変更して、リダイレクトを通じて偽造検索エンジンを促進します。
searchuix.com という名前を共有する詐欺的なインターネット検索サイトがありますが、これは分析中に Search-UIX によって承認された検索エンジンではありませんでした。私たちの調査中、このブラウザ ハイジャッカーは thesearchfeeds.com Web サイトへのリダイレクトを指示しました。
テスト コンピュータでは、Search-UIX は、searchfeeds.com をデフォルトのホームページ、検索エンジン、および新しいタブ/ウィンドウの URL として設定しました。その結果、URL バーを使用して Web 検索を実行したり、新しいブラウザーのタブ/ウィンドウを開いたりするたびに、thesearchfeeds.com サイトへのリダイレクトが発生していました。
前述したように、Search-UIX と同じ名前の偽の検索エンジン、searchuix.com が存在します。このブラウザ拡張機能によって、searchuix.com ページへのリダイレクトが生成される可能性もあります。
通常、偽造検索エンジンには本物の検索結果を提供する機能がないため、通常はユーザーを正規のインターネット検索 Web サイトにリダイレクトします。 thesearchfeeds.com の場合、Google (google.com) にリダイレクトされます。ただし、目的地はユーザーの地理的位置などの要因に基づいて異なる場合があることに注意してください。
ブラウザハイジャック ソフトウェアは、削除に関連する設定へのアクセスを制限したり、ユーザーによる変更を元に戻したりするなど、削除をより困難にする戦術を採用することがよくあります。
さらに、このカテゴリのソフトウェアにはデータ追跡機能が含まれていることが多く、これは Search-UIX にも適用される可能性があります。収集されるデータには、訪問した URL、閲覧した Web ページ、検索クエリ、インターネット Cookie、ユーザー名、パスワード、個人を特定できる情報、財務データなどが含まれる場合があります。この収集された情報は、第三者に販売されたり、金銭的利益のために悪用される可能性があります。
偽の検索エンジンとは何ですか?
偽検索エンジン (偽検索エンジンまたは不正検索エンジンとも呼ばれます) は、正規の検索エンジンを装いながら、さまざまな悪意のある目的でユーザーを欺くように設計された、一種の欺瞞的なオンライン サービスです。 Google、Bing、Yahoo などの信頼できる検索エンジンとは異なり、偽の検索エンジンは本物の検索結果を提供せず、有害な活動や詐欺的な活動を行うことがよくあります。偽の検索エンジンの特徴と目的は次のとおりです。
- 欺瞞的な外観: 偽の検索エンジンは、信頼でき正当であるかのように見せるために、よく知られている検索エンジンの外観を模倣することがよくあります。ロゴ、レイアウト、検索バーが似ているため、一見すると説得力があるように見えます。
- リダイレクトと広告: ユーザーがこれらの偽の検索エンジンで検索を実行すると、通常、正確な検索結果や関連性の高い検索結果は提供されません。代わりに、ユーザーを他の Web サイトにリダイレクトしたり、煩わしい広告、ポップアップ、スポンサー リンクを大量に表示したりすることがあります。
- データ収集: 偽の検索エンジンの多くは、検索クエリ、閲覧履歴、IP アドレス、さらには個人情報などのユーザー データを収集します。このデータは、ターゲットを絞った広告や個人情報の盗難など、さまざまな目的に悪用される可能性があります。
- マルウェアの配布: 一部の偽の検索エンジンは、マルウェアの配布プラットフォームとして使用されています。これらのサイトにアクセスしたユーザーは、無意識のうちにデバイスに悪意のあるソフトウェアをダウンロードする可能性があります。
- フィッシング: 偽の検索エンジンもフィッシング活動を行う可能性があります。ユーザーをだまして、ログイン資格情報、クレジット カード番号、個人情報などの機密情報を偽造ログイン ページに入力させる可能性があります。
- ブラウザ ハイジャッキング: 場合によっては、偽の検索エンジンがブラウザ ハイジャッカーとして動作し、同意なしにブラウザの設定を変更します。これには、デフォルトのホームページ、検索エンジン、または新しいタブ ページを変更して、不正なサービスを宣伝することが含まれる場合があります。
- テクニカル サポート詐欺: 偽の検索エンジンは、テクニカル サポート詐欺に関連付けられている場合があります。偽のセキュリティ警告を表示して、詐欺的なテクニカル サポート番号に電話して支援を求めるようユーザーに促す場合があります。