Hotsearch.io
Hotsearch.io je identifikovaná ako podvodná adresa URL vyhľadávacieho nástroja. Výskumníci v oblasti informačnej bezpečnosti zistili, že táto webová stránka je podporovaná rozšírením prehliadača HotSearch. Toto rozšírenie funguje ako únosca prehliadača, čo znamená, že mení konfigurácie prehliadača tak, aby násilne presmerovalo používateľov na propagovanú stránku hotsearch.io.
Rozšírenie HotSearch je možné stiahnuť do zariadení používateľov prostredníctvom podvodného inštalačného nastavenia získaného z webovej stránky Torrenting. Tieto inštalačné balíky sa často dodávajú s rôznymi nechcenými alebo škodlivými softvérovými komponentmi.
Obsah
Hotsearch.io môže nahradiť kľúčové nastavenia webových prehliadačov používateľov
Softvér na zneškodnenie prehliadača zvyčajne manipuluje s nastaveniami prehliadača tak, že propagované webové stránky nastaví ako predvolené vyhľadávacie nástroje, stránky na novej karte a domovské stránky. V dôsledku toho vždy, keď používateľ zadá vyhľadávací dopyt do panela s adresou URL alebo otvorí novú kartu, bude automaticky presmerovaný na podporovanú webovú stránku. V prípade HotSearch toto presmerovanie vedie na hotsearch.io.
Podvodné vyhľadávacie nástroje ako hotsearch.io zvyčajne nedokážu poskytnúť legitímne výsledky vyhľadávania a namiesto toho nasmerujú používateľov na renomované internetové vyhľadávače. Podobne hotsearch.io neprináša skutočné výsledky vyhľadávania; namiesto toho presmeruje používateľov na falošný vyhľadávací nástroj boyu.com.tr. Boyu.com.tr prezentuje výsledky vyhľadávania, aj keď nepresné, často zmiešané so sponzorovaným, nespoľahlivým, klamlivým a potenciálne nebezpečným obsahom.
Okrem toho únoscovia prehliadačov bežne používajú techniky na zabezpečenie trvalosti a HotSearch nie je výnimkou. Využíva funkciu „Spravované vašou organizáciou“ v prehliadači Google Chrome na komplikovanie procesu odstránenia.
Softvér spadajúci do tejto kategórie navyše často disponuje funkciami sledovania údajov, ktoré sa môžu vzťahovať aj na HotSearch. Toto sledovanie môže zahŕňať monitorovanie navštívených adries URL, zobrazených webových stránok, zadaných vyhľadávacích dopytov, súborov cookie prehliadača, prihlasovacích údajov, informácií umožňujúcich osobnú identifikáciu, finančných údajov a podobne. Takéto citlivé informácie môžu byť predané tretím stranám alebo zneužité na finančný zisk.
Únoscovia prehliadača a šteňatá (potenciálne nechcené programy) často potichu prepašujú svoje inštalácie
Šteňatá a únoscovia prehliadačov často prepašujú svoje inštalácie do systémov používateľov prostredníctvom rôznych klamlivých a pochybných distribučných techník. Tu sú niektoré štandardné metódy, ktoré používajú:
Aby sa predišlo neúmyselnej inštalácii programov PUP alebo únoscov prehliadača, používatelia by si mali vždy zaobstarať softvér z renomovaných zdrojov, pozorne si prečítať všetky výzvy na inštaláciu, zvoliť si vlastnú inštaláciu, ak je k dispozícii, zrušiť výber pribaleného softvéru, aktualizovať softvér a operačné systémy a používať uznávaný antimalvérový softvér. detekovať a odstrániť nežiaduce programy.
URL
Hotsearch.io môže volať nasledujúce adresy URL:
| hotsearch.io |