Hotsearch.io
Hotsearch.io er identificeret som en svigagtig søgemaskine-URL. Forskere i informationssikkerhed har opdaget, at denne webside bliver godkendt af HotSearch-browserudvidelsen. Denne udvidelse fungerer som en browser hijacker, hvilket betyder, at den ændrer browserkonfigurationer for at omdirigere brugere til det promoverede hotsearch.io websted kraftigt.
HotSearch-udvidelsen kunne downloades til brugernes enheder gennem en svigagtig installationsopsætning, der er opnået fra et Torrenting-websted. Disse installationspakker kommer ofte sammen med forskellige uønskede eller skadelige softwarekomponenter.
Indholdsfortegnelse
Hotsearch.io kan erstatte vigtige indstillinger for brugernes webbrowsere
Browser-kapring software manipulerer typisk browserindstillinger ved at indstille promoverede websteder som standardsøgemaskiner, nye fanesider og hjemmesider. Når en bruger indtaster en søgeforespørgsel i URL-linjen eller åbner en ny fane, bliver de derfor automatisk omdirigeret til den godkendte webside. I tilfælde af HotSearch fører denne omdirigering til hotsearch.io.
Svigagtige søgemaskiner som hotsearch.io formår normalt ikke at levere legitime søgeresultater og dirigerer i stedet brugere til velrenommerede internetsøgemaskiner. På samme måde giver hotsearch.io ikke faktiske søgeresultater; i stedet omdirigerer den brugere til den falske søgemaskine boyu.com.tr. Boyu.com.tr præsenterer søgeresultater, om end unøjagtige, ofte blandet med sponsoreret, upålideligt, vildledende og potentielt farligt indhold.
Desuden bruger browserkaprere almindeligvis teknikker til at sikre vedholdenhed, og HotSearch er ingen undtagelse. Den udnytter funktionen 'Administreret af din organisation' i Google Chrome til at komplicere dens fjernelse.
Derudover har software, der falder ind under denne kategori, ofte datasporingsfunktioner, som også kan gælde for HotSearch. Denne sporing kan omfatte overvågning af besøgte URL'er, viste websider, indtastede søgeforespørgsler, browsercookies, loginoplysninger, personligt identificerbare oplysninger, økonomiske data og mere. Sådanne følsomme oplysninger kan sælges til tredjepart eller udnyttes til økonomisk vinding.
Browser hijackers og PUP'er (potentielt uønskede programmer) sniger ofte deres installationer lydløst
PUP'er og browserkaprere sniger ofte deres installationer ind på brugernes systemer gennem forskellige vildledende og tvivlsomme distributionsteknikker. Her er nogle standardmetoder, de bruger:
For at undgå utilsigtet installation af PUP'er eller browserkaprere bør brugere altid hente software fra velrenommerede kilder, omhyggeligt læse alle installationsprompter, vælge tilpasset installation, når det er tilgængeligt for at fravælge medfølgende software, vedligeholde software og operativsystemer opdaterede og bruge velrenommeret anti-malware-software til at opdage og fjerne uønskede programmer.
URL'er
Hotsearch.io kan kalde følgende URL'er:
| hotsearch.io |