MetricMaster ブラウザ拡張機能
MetricMaster は、潜在的に有害な Web サイトの定期検査中に私たちのチームによって特定されましたが、メートル法単位変換用のウィジェットを誤って約束する欺瞞的なブラウザ拡張機能です。調査の結果、MetricMaster はブラウザ ハイジャッカーとして機能し、リダイレクトを通じて偽の検索エンジン goog.metermasterext.com を宣伝するようにブラウザの設定を調整していることが判明しました。
テスト中に、MetricMaster は、ホームページ、ブラウザーのデフォルトの検索エンジン、および新しいタブまたはウィンドウのコンテンツとして goog.metermasterext.com を構成しました。その結果、新しいブラウザーのタブまたはウィンドウを開くか、URL バーに検索クエリを入力すると、goog.metermasterext.com Web ページにリダイレクトされます。
通常、偽の検索エンジンには本物の検索結果を提供する機能がなく、ユーザーを正規の検索エンジンにリダイレクトすることがよくあります。私たちの調査では、goog.metermasterext.com は Bing 検索エンジン (bing.com) にリダイレクトされましたが、宛先はユーザーの地理位置情報に基づいて異なる可能性があることに注意してください。
ブラウザハイジャック ソフトウェアは、永続性を確保するための手法を頻繁に使用するため、その削除が複雑になり、ユーザーがブラウザを元の状態に復元するのが妨げられます。
他のブラウザ ハイジャッカーと同様に、MetricMaster はユーザーの閲覧活動をスパイします。収集の対象となるデータには、訪問した URL、閲覧した Web ページ、検索クエリ、インターネット Cookie、ユーザー名とパスワード、個人を特定できる情報、財務詳細などが含まれる場合があります。この収集された情報は、第三者に販売されたり、利益のために悪用される可能性があります。
偽の検索エンジンとは何ですか?
偽の検索エンジンは、正規の検索エンジンの外観と機能を模倣した詐欺的な Web サイトですが、多くの場合、悪意を持って動作します。これらの偽の検索エンジンは、ユーザーを欺いたり、トラフィックをリダイレクトしたり、ユーザーのプライバシーやセキュリティを侵害したりするために作成される可能性があります。偽の検索エンジンに関連する主な特徴とリスクは次のとおりです。
欺瞞的な外観:
偽の検索エンジンは、人気があり信頼できる検索エンジンの外観と操作性を模倣して、ユーザーを騙して使用させることがよくあります。正規のものであるかのように見せるために、類似のロゴ、検索ボックス、全体的なデザインを採用する場合があります。
ブラウザ設定の不正な変更:
一部の偽の検索エンジン、特にブラウザ ハイジャッカーに関連するものは、ブラウザの設定を不正に変更します。これには、ユーザーの同意なしに偽の検索エンジンをデフォルトのホームページ、検索エンジン、または新しいタブ ページとして設定することが含まれます。
信頼できない検索結果:
偽の検索エンジンは通常、信頼性の低い検索結果や操作された検索結果を提供します。ユーザーには、正確で関連性のある検索結果の代わりに、スポンサー付きリンク、広告、または無関係なコンテンツが表示される場合があります。
正規の検索エンジンへのリダイレクト:
場合によっては、偽の検索エンジンは、操作された検索結果を表示した後、ユーザーを Google や Bing などの正規の検索エンジンにリダイレクトします。このリダイレクトは、正当性を維持するための欺瞞的な戦術です。





