Hotsearch.io

Hotsearch.io je identificiran kot goljufiv URL iskalnika. Raziskovalci informacijske varnosti so odkrili, da to spletno stran podpira razširitev brskalnika HotSearch. Ta razširitev deluje kot ugrabitelj brskalnika, kar pomeni, da spremeni konfiguracije brskalnika, da uporabnike prisilno preusmeri na promovirano spletno mesto hotsearch.io.

Razširitev HotSearch je bilo mogoče prenesti na naprave uporabnikov z lažno namestitvijo, pridobljeno s spletnega mesta Torrenting. Ti namestitveni paketi so pogosto v paketu z različnimi neželenimi ali škodljivimi komponentami programske opreme.

Hotsearch.io lahko nadomesti ključne nastavitve uporabnikovih spletnih brskalnikov

Programska oprema za ugrabitev brskalnika običajno manipulira z nastavitvami brskalnika tako, da promovirana spletna mesta nastavi kot privzete iskalnike, strani z novimi zavihki in domače strani. Zato je vsakič, ko uporabnik vnese iskalno poizvedbo v vrstico URL ali odpre nov zavihek, samodejno preusmerjen na potrjeno spletno stran. V primeru HotSearch ta preusmeritev vodi na hotsearch.io.

Goljufivi iskalniki, kot je hotsearch.io, običajno ne zagotovijo zakonitih rezultatov iskanja in namesto tega uporabnike usmerijo na ugledne internetne iskalnike. Podobno hotsearch.io ne daje dejanskih rezultatov iskanja; namesto tega uporabnike preusmeri na lažni iskalnik boyu.com.tr. Boyu.com.tr predstavlja rezultate iskanja, čeprav netočne, pogosto pomešane s sponzorirano, nezanesljivo, zavajajočo in potencialno nevarno vsebino.

Poleg tega ugrabitelji brskalnikov običajno uporabljajo tehnike za zagotavljanje obstojnosti in HotSearch ni izjema. Izkorišča funkcijo »Upravlja ga vaša organizacija« v brskalniku Google Chrome, da zaplete postopek odstranitve.

Poleg tega ima programska oprema, ki spada v to kategorijo, pogosto zmožnosti sledenja podatkov, kar lahko velja tudi za HotSearch. To sledenje lahko vključuje spremljanje obiskanih URL-jev, ogledanih spletnih strani, vnesenih iskalnih poizvedb, piškotkov brskalnika, poverilnic za prijavo, osebnih podatkov, finančnih podatkov in več. Takšne občutljive podatke je mogoče prodati tretjim osebam ali izkoristiti za finančni dobiček.

Ugrabitelji brskalnikov in PUP-ji (potencialno neželeni programi) pogosto tiho prikrijejo svoje namestitve

PUP-ji in ugrabitelji brskalnikov pogosto pretihotapijo svoje namestitve v sisteme uporabnikov z različnimi zavajajočimi in vprašljivimi tehnikami distribucije. Tukaj je nekaj standardnih metod, ki jih uporabljajo:

  • Priložena programska oprema : programi PUP in ugrabitelji brskalnikov so pogosto priloženi zakonitim prenosom programske opreme. Ko uporabniki namestijo želeni program, se ti neželeni programi med postopkom namestitve vrnejo skupaj brez jasnega razkritja. Uporabniki se lahko nehote strinjajo z namestitvijo priložene programske opreme s hitrim klikom med pozivi za namestitev.
  • Brezplačna in uporabna programska oprema : PUP-ji se pogosto distribuirajo skupaj z brezplačnimi ali uporabno programskimi aplikacijami. Uporabniki lahko prenesejo na videz neškodljiv brezplačen program iz manj uglednega vira in ugotovijo, da je bila dodatna neželena programska oprema nameščena brez njihove vednosti.
  • Lažne posodobitve in namestitveni programi : nekatera spletna mesta lahko prikazujejo zavajajoča pojavna okna, ki trdijo, da je uporabnikova programska oprema (kot je brskalnik ali predvajalnik predstavnosti) zastarela in jo je treba posodobiti. Klik na te pozive lahko vodi do prenosa in namestitve PUP-jev ali ugrabiteljev brskalnika namesto zakonitih posodobitev.
  • Torrenti in platforme za skupno rabo datotek : uporabniki, ki prenašajo vsebino s spletnih mest za torrente ali izmenjavo datotek, lahko nevede pridobijo namestitvene programe programske opreme, ki vključujejo PUP. Ti namestitveni programi morda ne bodo jasno razkrili dodatne programske opreme, ki se namesti poleg želene vsebine.
  • Zavajajoči oglasi : Lažni oglasi (zlonamerno oglaševanje) na spletnih mestih lahko uporabnike zvabijo, da kliknejo zavajajoče oglase, ki trdijo, da ponujajo uporabno programsko opremo ali storitve. Klik na te oglase lahko vodi do nenamerne namestitve PUP-jev ali ugrabiteljev brskalnika.
  • Taktike socialnega inženiringa : PUP-ji in ugrabitelji brskalnikov lahko uporabijo taktike socialnega inženiringa, da zavedejo uporabnike, da jih namestijo. Na primer, lahko prikažejo zaskrbljujoča sporočila, ki trdijo, da je uporabnikov sistem okužen z virusi, in jih pozovejo, naj prenesejo domnevni protivirusni program, ki je pravzaprav PUP.
  • Zavrnitev namestitve : Nekateri namestitveni programi imajo morda vnaprej izbrana potrditvena polja ali drobni tisk, ki uporabnikom omogoča, da se izločijo iz namestitve dodatne programske opreme. Uporabniki, ki ne preberejo natančno vsakega koraka namestitve, se lahko nenamerno strinjajo z namestitvijo paketov PUP.
  • Da bi se izognili nenamerni namestitvi PUP-ov ali ugrabiteljev brskalnika, morajo uporabniki vedno pridobiti programsko opremo iz uglednih virov, skrbno prebrati vse pozive za namestitev, se odločiti za namestitev po meri, ko je na voljo, da prekliče izbiro priložene programske opreme, vzdrževati posodobljene programsko opremo in operacijske sisteme ter uporabljati priznano programsko opremo proti zlonamerni programski opremi, da zazna in odstrani neželene programe.

    URL-ji

    Hotsearch.io lahko kliče naslednje URL-je:

    hotsearch.io

    V trendu

    Najbolj gledan

    Nalaganje...