Hotsearch.io

تم تعريف Hotsearch.io على أنه عنوان URL لمحرك بحث احتيالي. اكتشف الباحثون في مجال أمن المعلومات أن صفحة الويب هذه معتمدة من خلال ملحق متصفح HotSearch. يعمل هذا الامتداد بمثابة مخترق للمتصفح، مما يعني أنه يغير تكوينات المتصفح لإعادة توجيه المستخدمين إلى موقع hotsearch.io الذي تم الترويج له بقوة.

يمكن تنزيل ملحق HotSearch على أجهزة المستخدمين من خلال إعداد تثبيت خادع يتم الحصول عليه من موقع Torrenting. تأتي حزم التثبيت هذه في كثير من الأحيان مرفقة بالعديد من مكونات البرامج الضارة أو غير المرغوب فيها.

قد يحل Hotsearch.io محل الإعدادات الحاسمة لمتصفحات الويب الخاصة بالمستخدمين

عادةً ما تتلاعب برامج اختطاف المتصفح بإعدادات المتصفح عن طريق تعيين مواقع الويب التي يتم الترويج لها كمحركات بحث افتراضية وصفحات علامات تبويب جديدة وصفحات رئيسية. وبالتالي، عندما يقوم المستخدم بإدخال استعلام بحث في شريط URL أو فتح علامة تبويب جديدة، تتم إعادة توجيهه تلقائيًا إلى صفحة الويب المعتمدة. في حالة HotSearch، تؤدي إعادة التوجيه هذه إلى hotsearch.io.

عادةً ما تفشل محركات البحث الاحتيالية مثل hotsearch.io في تقديم نتائج بحث مشروعة وبدلاً من ذلك توجه المستخدمين إلى محركات بحث الإنترنت ذات السمعة الطيبة. وبالمثل، فإن hotsearch.io لا يعطي نتائج بحث فعلية؛ وبدلاً من ذلك، يقوم بإعادة توجيه المستخدمين إلى محرك البحث المزيف boyu.com.tr. يقدم موقع Boyu.com.tr نتائج بحث، وإن كانت غير دقيقة، وغالبًا ما يتم خلطها بمحتوى مدعوم وغير موثوق به ومخادع ومن المحتمل أن يكون خطيرًا.

علاوة على ذلك، يستخدم خاطفو المتصفح عادةً تقنيات لضمان الاستمرارية، ولا يعد HotSearch استثناءً. إنه يستفيد من ميزة "تدار بواسطة مؤسستك" في Google Chrome لتعقيد عملية الإزالة.

بالإضافة إلى ذلك، غالبًا ما تمتلك البرامج التي تندرج ضمن هذه الفئة إمكانات تتبع البيانات، والتي قد تنطبق أيضًا على HotSearch. يمكن أن يشمل هذا التتبع مراقبة عناوين URL التي تمت زيارتها وصفحات الويب المعروضة واستعلامات البحث المدخلة وملفات تعريف الارتباط للمتصفح وبيانات اعتماد تسجيل الدخول ومعلومات التعريف الشخصية والبيانات المالية والمزيد. يمكن بيع هذه المعلومات الحساسة لأطراف ثالثة أو استغلالها لتحقيق مكاسب مالية.

غالبًا ما يتسلل خاطفو المتصفح والـ PUPs (البرامج غير المرغوب فيها) إلى عمليات التثبيت الخاصة بهم بصمت

غالبًا ما تقوم PUPs وخاطفي المتصفح بتسلل عمليات التثبيت الخاصة بهم إلى أنظمة المستخدمين من خلال تقنيات توزيع مختلفة خادعة ومشكوك فيها. فيما يلي بعض الأساليب القياسية التي يستخدمونها:

  • البرامج المجمعة : غالبًا ما يتم تجميع PUPs وخاطفي المتصفح مع تنزيلات البرامج المشروعة. عندما يقوم المستخدمون بتثبيت البرنامج المطلوب، يتم تحميل هذه البرامج غير المرغوب فيها دون الكشف الواضح عنها أثناء عملية التثبيت. قد يوافق المستخدمون عن غير قصد على تثبيت البرنامج المجمع عن طريق النقر بسرعة على مطالبات التثبيت.
  • البرامج المجانية والبرامج التجريبية : غالبًا ما يتم توزيع PUPs جنبًا إلى جنب مع التطبيقات المجانية أو البرامج التجريبية. قد يقوم المستخدمون بتنزيل برنامج مجاني يبدو غير ضار من مصدر أقل شهرة، ليكتشفوا أنه قد تم تثبيت برامج إضافية غير مرغوب فيها دون علمهم.
  • التحديثات وبرامج التثبيت الزائفة : قد تعرض بعض مواقع الويب نوافذ منبثقة مضللة تدعي أن برنامج المستخدم (مثل المتصفح أو مشغل الوسائط) قديم ويحتاج إلى التحديث. يمكن أن يؤدي النقر فوق هذه المطالبات إلى تنزيل وتثبيت PUPs أو خاطفي المتصفح بدلاً من التحديثات المشروعة.
  • التورنت ومنصات مشاركة الملفات : قد يحصل المستخدمون الذين يقومون بتنزيل المحتوى من مواقع التورنت أو مواقع مشاركة الملفات على مثبتات البرامج التي تتضمن PUPs دون قصد. قد لا يكشف هؤلاء المثبتون بوضوح عن البرامج الإضافية التي يتم تثبيتها إلى جانب المحتوى المطلوب.
  • الإعلانات المضللة : يمكن للإعلانات الخادعة (الإعلانات الضارة) على مواقع الويب أن تجذب المستخدمين للنقر على الإعلانات المضللة التي تدعي أنها تقدم برامج أو خدمات مفيدة. يمكن أن يؤدي النقر فوق هذه الإعلانات إلى التثبيت غير المقصود لـ PUPs أو خاطفي المتصفح.
  • تكتيكات الهندسة الاجتماعية : قد تستخدم البرامج غير المرغوب فيها وخاطفي المتصفح أساليب الهندسة الاجتماعية لخداع المستخدمين لتثبيتها. على سبيل المثال، قد يعرضون رسائل مزعجة تدعي أن نظام المستخدم مصاب بفيروسات ويطالبونهم بتنزيل برنامج مكافحة فيروسات مفترض، وهو في الواقع برنامج PUP.
  • إلغاء الاشتراك في التثبيت : قد تحتوي بعض مثبتات البرامج على مربعات اختيار محددة مسبقًا أو طباعة دقيقة تسمح للمستخدمين بإلغاء الاشتراك في تثبيت برامج إضافية. قد يوافق المستخدمون الذين لا يقرؤون كل خطوة تثبيت بعناية على تثبيت PUPs المجمعة عن غير قصد.
  • لتجنب تثبيت PUPs أو خاطفي المتصفح عن غير قصد، يجب على المستخدمين دائمًا الحصول على البرامج من مصادر حسنة السمعة، وقراءة جميع مطالبات التثبيت بعناية، واختيار التثبيت المخصص عندما يكون ذلك متاحًا لإلغاء تحديد البرامج المجمعة، والحفاظ على تحديث البرامج وأنظمة التشغيل، واستخدام برامج مكافحة البرامج الضارة ذات السمعة الطيبة لـ كشف وإزالة البرامج غير المرغوب فيها.

    عناوين URL

    Hotsearch.io قد يستدعي عناوين URL التالية:

    hotsearch.io

    الشائع

    الأكثر مشاهدة

    جار التحميل...