Hotsearch.io

Natukoy ang Hotsearch.io bilang isang mapanlinlang na URL ng search engine. Natuklasan ng mga mananaliksik sa seguridad ng impormasyon na ang webpage na ito ay ineendorso ng extension ng HotSearch browser. Gumagana ang extension na ito bilang browser hijacker, ibig sabihin, binabago nito ang mga configuration ng browser para ma-redirect ang mga user sa pino-promote na hotsearch.io site nang pilit.

Maaaring ma-download ang extension ng HotSearch sa mga device ng mga user sa pamamagitan ng isang mapanlinlang na setup ng pag-install na nakuha mula sa isang Torrenting website. Ang mga pakete ng pag-install na ito ay madalas na kasama ng iba't ibang hindi kanais-nais o nakakapinsalang mga bahagi ng software.

Maaaring Palitan ng Hotsearch.io ang Mga Mahalagang Setting ng Mga Web Browser ng Mga User

Karaniwang minamanipula ng software sa pag-hijack ng browser ang mga setting ng browser sa pamamagitan ng pagtatakda sa mga na-promote na website bilang mga default na search engine, mga bagong tab na pahina at mga homepage. Dahil dito, sa tuwing nag-input ang isang user ng query sa paghahanap sa URL bar o nagbubukas ng bagong tab, awtomatiko silang nare-redirect sa ineendorsong Web page. Sa kaso ng HotSearch, ang pag-redirect na ito ay humahantong sa hotsearch.io.

Ang mga mapanlinlang na search engine tulad ng hotsearch.io ay kadalasang nabigo na magbigay ng mga lehitimong resulta ng paghahanap at sa halip ay nagdidirekta ng mga user sa mga kagalang-galang na Internet search engine. Katulad nito, ang hotsearch.io ay hindi nagbubunga ng aktwal na mga resulta ng paghahanap; sa halip, nire-redirect nito ang mga user sa pekeng search engine boyu.com.tr. Ang Boyu.com.tr ay nagpapakita ng mga resulta ng paghahanap, kahit na hindi tumpak, na kadalasang may halong naka-sponsor, hindi mapagkakatiwalaan, mapanlinlang at potensyal na mapanganib na nilalaman.

Bukod dito, ang mga browser hijacker ay karaniwang gumagamit ng mga diskarte upang matiyak ang pagtitiyaga, at ang HotSearch ay walang pagbubukod. Ginagamit nito ang feature na 'Pinamamahalaan ng iyong organisasyon' sa Google Chrome upang gawing kumplikado ang proseso ng pag-alis nito.

Bukod pa rito, ang software na nasa ilalim ng kategoryang ito ay kadalasang nagtataglay ng mga kakayahan sa pagsubaybay sa data, na maaari ring malapat sa HotSearch. Maaaring kabilang sa pagsubaybay na ito ang mga URL ng pagsubaybay na binisita, tiningnan ang mga web page, ipinasok na mga query sa paghahanap, cookies ng browser, mga kredensyal sa pag-log in, impormasyong nagbibigay ng personal na pagkakakilanlan, data sa pananalapi at higit pa. Ang ganitong sensitibong impormasyon ay maaaring ibenta sa mga ikatlong partido o pinagsamantalahan para sa pinansiyal na pakinabang.

Ang mga Hijacker ng Browser at PUP (Potensyal na Mga Hindi Gustong Programa) ay Madalas na Nililihim ang Kanilang mga Pag-install

Ang mga PUP at browser hijacker ay madalas na nakalagay sa kanilang mga pag-install sa mga system ng mga user sa pamamagitan ng iba't ibang mapanlinlang at kaduda-dudang mga diskarte sa pamamahagi. Narito ang ilang karaniwang paraan na ginagamit nila:

  • Naka-bundle na Software : Ang mga PUP at browser hijacker ay madalas na kasama ng mga lehitimong pag-download ng software. Kapag nag-install ang mga user ng gustong program, ang mga hindi gustong program na ito ay piggyback nang walang malinaw na pagsisiwalat sa panahon ng proseso ng pag-install. Maaaring hindi sinasadyang sumang-ayon ang mga user na i-install ang naka-bundle na software sa pamamagitan ng mabilis na pag-click sa mga prompt sa pag-install.
  • Freeware at Shareware : Ang mga PUP ay madalas na ipinamamahagi kasama ng libre o shareware na mga application. Ang mga gumagamit ay maaaring mag-download ng isang tila hindi nakakapinsalang libreng programa mula sa isang hindi gaanong kagalang-galang na mapagkukunan upang makita lamang na ang karagdagang hindi gustong software ay na-install nang hindi nila nalalaman.
  • Mga Pekeng Update at Installer : Maaaring magpakita ang ilang website ng mga mapanlinlang na pop-up na nagsasabing ang software ng user (gaya ng browser o media player) ay luma na at kailangang i-update. Ang pag-click sa mga senyas na ito ay maaaring humantong sa pag-download at pag-install ng mga PUP o browser hijacker sa halip na mga lehitimong update.
  • Mga Torrents at File-Sharing Platform : Ang mga user na nagda-download ng content mula sa torrent o file-sharing na mga website ay maaaring hindi sinasadyang makakuha ng mga installer ng software na kinabibilangan ng mga PUP. Maaaring hindi malinaw na ibunyag ng mga installer na ito ang karagdagang software na ini-install kasama ng gustong nilalaman.
  • Mga Mapanlinlang na Advertisement : Ang mga mapanlinlang na advertisement (malvertising) sa mga website ay maaaring makaakit ng mga user na mag-click sa mga mapanlinlang na ad na nagsasabing nag-aalok sila ng kapaki-pakinabang na software o mga serbisyo. Ang pag-click sa mga ad na ito ay maaaring humantong sa hindi sinasadyang pag-install ng mga PUP o browser hijacker.
  • Mga Taktika sa Social Engineering : Maaaring gumamit ang mga PUP at browser hijacker ng mga taktika ng social engineering para linlangin ang mga user sa pag-install ng mga ito. Halimbawa, maaari silang magpakita ng mga nakakaalarmang mensahe na nagsasabing ang system ng user ay nahawaan ng mga virus at i-prompt sila na mag-download ng isang dapat na antivirus program, na talagang isang PUP.
  • Opt-out na Pag-install : Ang ilang software installer ay maaaring may mga paunang napiling checkbox o fine print na nagpapahintulot sa mga user na mag-opt out sa pag-install ng karagdagang software. Ang mga user na hindi nagbabasa nang mabuti sa bawat hakbang sa pag-install ay maaaring hindi sinasadyang sumang-ayon na i-install ang mga naka-bundle na PUP.
  • Upang maiwasan ang hindi sinasadyang pag-install ng mga PUP o browser hijacker, ang mga user ay dapat palaging makakuha ng software mula sa mga mapagkakatiwalaang source, maingat na basahin ang lahat ng mga prompt sa pag-install, mag-opt para sa custom na pag-install kapag available upang alisin sa pagkakapili ang naka-bundle na software, panatilihing na-update ang software at mga operating system, at gumamit ng mapagkakatiwalaang anti-malware software upang tuklasin at alisin ang mga hindi gustong program.

    Mga URL

    Maaaring tawagan ng Hotsearch.io ang mga sumusunod na URL:

    hotsearch.io

    Trending

    Pinaka Nanood

    Naglo-load...