Hotsearch.io
Hotsearch.io е идентифициран като URL адрес на измамна търсачка. Изследователи в областта на информационната сигурност са открили, че тази уеб страница е одобрена от разширението за браузър HotSearch. Това разширение функционира като похитител на браузъра, което означава, че променя конфигурациите на браузъра, за да пренасочи потребителите към популяризирания сайт hotsearch.io.
Разширението HotSearch може да бъде изтеглено на устройствата на потребителите чрез измамна инсталационна настройка, получена от уебсайт за торентиране. Тези инсталационни пакети често идват в комплект с различни нежелани или вредни софтуерни компоненти.
Съдържание
Hotsearch.io може да замени важни настройки на уеб браузърите на потребителите
Софтуерът за отвличане на браузъри обикновено манипулира настройките на браузъра, като задава рекламирани уебсайтове като търсещи машини по подразбиране, страници с нови раздели и начални страници. Следователно, всеки път, когато потребител въведе заявка за търсене в URL лентата или отвори нов раздел, той автоматично се пренасочва към одобрената уеб страница. В случая на HotSearch това пренасочване води до hotsearch.io.
Измамните търсачки като hotsearch.io обикновено не успяват да предоставят легитимни резултати от търсенето и вместо това насочват потребителите към реномирани интернет търсачки. По същия начин hotsearch.io не дава реални резултати от търсенето; вместо това пренасочва потребителите към фалшивата търсачка boyu.com.tr. Boyu.com.tr представя резултати от търсенето, макар и неточни, често смесени със спонсорирано, ненадеждно, измамно и потенциално опасно съдържание.
Освен това похитителите на браузъри обикновено използват техники за осигуряване на устойчивост и HotSearch не е изключение. Той използва функцията „Управляван от вашата организация“ в Google Chrome, за да усложни процеса на премахване.
Освен това софтуерът, попадащ в тази категория, често притежава възможности за проследяване на данни, което може да се отнася и за HotSearch. Това проследяване може да включва наблюдение на посетени URL адреси, прегледани уеб страници, въведени заявки за търсене, бисквитки на браузъра, идентификационни данни за влизане, информация, позволяваща лично идентифициране, финансови данни и други. Такава чувствителна информация може да бъде продадена на трети страни или използвана за финансова печалба.
Похитители на браузъри и PUPs (потенциално нежелани програми) често скриват инсталациите си безшумно
ПУП и похитителите на браузъри често промъкват инсталациите си в системите на потребителите чрез различни измамни и съмнителни техники за разпространение. Ето някои стандартни методи, които използват:
За да избегнат неволно инсталиране на PUPs или похитители на браузъра, потребителите трябва винаги да получават софтуер от надеждни източници, внимателно да четат всички подкани за инсталиране, да избират персонализирана инсталация, когато е налична, за да отменят избора на пакетния софтуер, да поддържат актуализирани софтуера и операционните системи и да използват реномиран софтуер против зловреден софтуер, за откриване и премахване на нежелани програми.
URL адреси
Hotsearch.io може да извика следните URL адреси:
| hotsearch.io |