검색 결과 페이지의 해적들 (Pirates of the search results page)

Source

  • Evernote/Inbox/Pirates of the search results page.md

Summary

이 문서는 검색 맬웨어가 감염된 사용자의 검색 결과 클릭을 거의 100% 의도하지 않은 웹사이트로 리디렉션하는 현상을 다룹니다. 기존 연구가 기술적 차단이나 피싱과 같은 전형적인 맬웨어에 집중했다면, 본 연구는 사용자의 경험과 반응에 초점을 맞춥니다. 연구 결과, 사용자가 명백히 이상한 검색 행동을 목격하더라도 이를 맬웨어의 탓으로 돌리거나 해결책을 시도할 가능성이 낮다는 점이 밝혀졌습니다.

Key Points

  • 검색 맬웨어는 감염 사용자의 검색 클릭을 거의 전량 악의적인 사이트로 리디렉션함.
  • 기술적 차단 기술은 은닉 기법의 진화로 인해 감염을 완전히 막기 어려움.
  • 툴바, 대화상자, 사용자 교육 등 기존 사용자 개입 방식은 제한된 성공률을 보임.
  • 사용자는 이상한 검색 결과를 보더라도 이를 맬웨어로 인식하거나 대응하지 않는 경향이 있음.