Hotsearch.io

Hotsearch.io מזוהה ככתובת URL של מנוע חיפוש הונאה. חוקרים באבטחת מידע גילו שדף אינטרנט זה מאושר על ידי תוסף הדפדפן HotSearch. תוסף זה מתפקד כחוטף דפדפן, כלומר הוא משנה את תצורות הדפדפן כדי להפנות משתמשים אל האתר המקודם hotsearch.io בכוח.

ניתן להוריד את התוסף HotSearch למכשירים של המשתמשים באמצעות הגדרת התקנה מטעה שהתקבלה מאתר טורנטינג. חבילות התקנה אלו מגיעות לעתים קרובות עם רכיבי תוכנה לא רצויים או מזיקים שונים.

Hotsearch.io עשוי להחליף הגדרות חיוניות של דפדפני האינטרנט של המשתמשים

תוכנה לחטיפת דפדפן מטפלת בדרך כלל בהגדרות הדפדפן על ידי הגדרת אתרים מקודמים כמנועי חיפוש ברירת מחדל, דפי כרטיסיות חדשות ודפי בית. כתוצאה מכך, בכל פעם שמשתמש מזין שאילתת חיפוש בשורת ה-URL או פותח כרטיסייה חדשה, הם מופנים אוטומטית לדף האינטרנט המאושר. במקרה של HotSearch, ניתוב מחדש זה מוביל אל hotsearch.io.

מנועי חיפוש הונאה כמו hotsearch.io בדרך כלל לא מצליחים לספק תוצאות חיפוש לגיטימיות ובמקום זאת מפנים משתמשים למנועי חיפוש אינטרנטיים בעלי מוניטין. באופן דומה, hotsearch.io אינו מניב תוצאות חיפוש בפועל; במקום זאת, הוא מפנה משתמשים למנוע החיפוש המזויף boyu.com.tr. Boyu.com.tr מציג תוצאות חיפוש, גם אם לא מדויקות, לעתים קרובות מעורבות עם תוכן ממומן, לא אמין, מטעה ועלול להיות מסוכן.

יתר על כן, חוטפי דפדפן משתמשים בדרך כלל בטכניקות כדי להבטיח התמדה, ו-HotSearch אינו יוצא מן הכלל. הוא ממנף את התכונה 'מנוהלת על ידי הארגון שלך' ב-Google Chrome כדי לסבך את תהליך ההסרה שלו.

בנוסף, תוכנות הנכללות בקטגוריה זו מחזיקות לעתים קרובות ביכולות מעקב אחר נתונים, אשר עשויות לחול גם על HotSearch. מעקב זה יכול לכלול ניטור כתובות אתרים שביקרו בהן, דפי אינטרנט שנצפו, שאילתות חיפוש שהוזנו, קובצי Cookie של דפדפן, אישורי כניסה, מידע אישי מזהה, נתונים פיננסיים ועוד. מידע רגיש כזה יכול להימכר לצדדים שלישיים או לנצל למטרות רווח כספי.

חוטפי דפדפנים ו-PUPs (תוכנות שעלולות להיות לא רצויות) מתגנבים לרוב את התקנותיהם בשקט

PUPs וחוטפי דפדפן לעתים קרובות להגניב את ההתקנות שלהם למערכות של המשתמשים באמצעות טכניקות הפצה שונות מטעות ומפוקפקות. הנה כמה שיטות סטנדרטיות שהם משתמשים בהם:

  • תוכנות מצורפות : PUP וחוטפי דפדפן מצורפים לעתים קרובות עם הורדות תוכנה לגיטימיות. כאשר משתמשים מתקינים תוכנית רצויה, התוכנות הלא רצויות הללו יחזרו ללא חשיפה ברורה במהלך תהליך ההתקנה. משתמשים עלולים להסכים בטעות להתקין את התוכנה המצורפת על ידי לחיצה מהירה על הנחיות ההתקנה.
  • תוכנות חינמיות ותוכנות שיתוף : PUP מופצים לעתים קרובות לצד יישומי תוכנה חינמית או שיתוף. משתמשים עשויים להוריד תוכנית חינמית לא מזיקה לכאורה ממקור פחות מכובד רק כדי לגלות שתוכנה לא רצויה נוספת הותקנה ללא ידיעתם.
  • עדכונים ומתקינים מזויפים : אתרי אינטרנט מסוימים עשויים להציג חלונות קופצים מטעים הטוענים שהתוכנה של המשתמש (כגון דפדפן או נגן מדיה) אינה מעודכנת וצריכה להתעדכן. לחיצה על הנחיות אלה יכולה להוביל להורדה והתקנה של PUPs או חוטפי דפדפן במקום עדכונים לגיטימיים.
  • טורנטים ופלטפורמות לשיתוף קבצים : משתמשים שמורידים תוכן מאתרי טורנט או שיתוף קבצים עלולים לרכוש מבלי לדעת מתקיני תוכנה הכוללים PUPs. מתקינים אלו עשויים שלא לחשוף בבירור את התוכנה הנוספת המותקנת לצד התוכן הרצוי.
  • פרסומות מטעות : פרסומות מטעות (פרסום שגוי) באתרי אינטרנט יכולות לפתות משתמשים ללחוץ על מודעות מטעות המתיימרות להציע תוכנה או שירותים שימושיים. לחיצה על פרסומות אלו עלולה להוביל להתקנה לא מכוונת של PUPs או חוטפי דפדפן.
  • טקטיקות של הנדסה חברתית : PUP וחוטפי דפדפן עשויים להשתמש בטקטיקות של הנדסה חברתית כדי להערים על משתמשים להתקין אותן. לדוגמה, הם עשויים להציג הודעות מדאיגות הטוענות שהמערכת של המשתמש נגועה בווירוסים ויבקשו ממנו להוריד תוכנית אנטי-וירוס לכאורה, שהיא למעשה PUP.
  • התקנת ביטול הסכמה : לחלק ממתקיני התוכנה עשויות להיות תיבות סימון נבחרות מראש או אותיות קטנות המאפשרות למשתמשים לבטל את הסכמתם להתקנת תוכנות נוספות. משתמשים שלא קראו בקפידה כל שלב בהתקנה עלולים להסכים שלא בכוונה להתקין את ה-PUPs המצורפים.
  • כדי להימנע מהתקנה לא מכוונת של PUPs או חוטפי דפדפן, על המשתמשים תמיד לקבל תוכנה ממקורות מוכרים, לקרוא בעיון את כל הנחיות ההתקנה, לבחור בהתקנה מותאמת אישית כאשר היא זמינה כדי לבטל את בחירת התוכנה המצורפת, לעדכן את התוכנה ואת מערכות ההפעלה ולהשתמש בתוכנות מכובד נגד תוכנות זדוניות. לזהות ולהסיר תוכניות לא רצויות.

    כתובות אתרים

    Hotsearch.io עשוי לקרוא לכתובות ה-URL הבאות:

    hotsearch.io

    מגמות

    הכי נצפה

    טוען...