Hotsearch.io
Hotsearch.io je identifikován jako podvodná adresa URL vyhledávače. Výzkumníci v oblasti informační bezpečnosti zjistili, že tato webová stránka je podporována rozšířením prohlížeče HotSearch. Toto rozšíření funguje jako únosce prohlížeče, což znamená, že mění konfiguraci prohlížeče tak, aby násilně přesměrovávala uživatele na propagovaný web hotsearch.io.
Rozšíření HotSearch lze stáhnout do zařízení uživatelů prostřednictvím podvodného instalačního nastavení získaného z webové stránky Torrenting. Tyto instalační balíčky jsou často dodávány s různými nežádoucími nebo škodlivými softwarovými součástmi.
Obsah
Hotsearch.io může nahradit zásadní nastavení webových prohlížečů uživatelů
Software na únos prohlížeče obvykle manipuluje s nastavením prohlížeče tak, že nastavuje propagované webové stránky jako výchozí vyhledávače, stránky na nových kartách a domovské stránky. V důsledku toho, kdykoli uživatel zadá vyhledávací dotaz do řádku URL nebo otevře novou kartu, je automaticky přesměrován na podporovanou webovou stránku. V případě HotSearch toto přesměrování vede na hotsearch.io.
Podvodné vyhledávače, jako je hotsearch.io, obvykle neposkytují legitimní výsledky vyhledávání a místo toho nasměrují uživatele na renomované internetové vyhledávače. Podobně hotsearch.io nepřináší skutečné výsledky hledání; místo toho přesměrovává uživatele na falešný vyhledávač boyu.com.tr. Boyu.com.tr uvádí výsledky vyhledávání, i když nepřesné, často smíšené se sponzorovaným, nespolehlivým, klamavým a potenciálně nebezpečným obsahem.
Únosci prohlížečů navíc běžně používají techniky k zajištění stálosti a HotSearch není výjimkou. Využívá funkci „Spravováno vaší organizací“ v prohlížeči Google Chrome ke zkomplikování procesu odstranění.
Software spadající do této kategorie navíc často disponuje funkcemi pro sledování dat, které se mohou vztahovat i na HotSearch. Toto sledování může zahrnovat sledování navštívených URL, prohlížených webových stránek, zadaných vyhledávacích dotazů, souborů cookie prohlížeče, přihlašovacích údajů, osobních údajů, finančních údajů a další. Takové citlivé informace mohou být prodány třetím stranám nebo zneužity k finančnímu zisku.
Únosci prohlížečů a PUP (potenciálně nežádoucí programy) často tajně propašují své instalace
Mláďata a únosci prohlížečů často propašují své instalace do systémů uživatelů prostřednictvím různých klamných a pochybných distribučních technik. Zde jsou některé standardní metody, které používají:
Aby se předešlo neúmyslné instalaci PUP nebo únosců prohlížeče, měli by uživatelé vždy získat software z renomovaných zdrojů, pečlivě si přečíst všechny pokyny k instalaci, rozhodnout se pro vlastní instalaci, je-li k dispozici, zrušit výběr přibaleného softwaru, udržovat software a operační systémy aktualizované a používat uznávaný antimalwarový software. detekovat a odstranit nežádoucí programy.
URL
Hotsearch.io může volat následující adresy URL:
hotsearch.io |