Hotsearch.io
Hotsearch.io מזוהה ככתובת URL של מנוע חיפוש הונאה. חוקרים באבטחת מידע גילו שדף אינטרנט זה מאושר על ידי תוסף הדפדפן HotSearch. תוסף זה מתפקד כחוטף דפדפן, כלומר הוא משנה את תצורות הדפדפן כדי להפנות משתמשים אל האתר המקודם hotsearch.io בכוח.
ניתן להוריד את התוסף HotSearch למכשירים של המשתמשים באמצעות הגדרת התקנה מטעה שהתקבלה מאתר טורנטינג. חבילות התקנה אלו מגיעות לעתים קרובות עם רכיבי תוכנה לא רצויים או מזיקים שונים.
תוכן העניינים
Hotsearch.io עשוי להחליף הגדרות חיוניות של דפדפני האינטרנט של המשתמשים
תוכנה לחטיפת דפדפן מטפלת בדרך כלל בהגדרות הדפדפן על ידי הגדרת אתרים מקודמים כמנועי חיפוש ברירת מחדל, דפי כרטיסיות חדשות ודפי בית. כתוצאה מכך, בכל פעם שמשתמש מזין שאילתת חיפוש בשורת ה-URL או פותח כרטיסייה חדשה, הם מופנים אוטומטית לדף האינטרנט המאושר. במקרה של HotSearch, ניתוב מחדש זה מוביל אל hotsearch.io.
מנועי חיפוש הונאה כמו hotsearch.io בדרך כלל לא מצליחים לספק תוצאות חיפוש לגיטימיות ובמקום זאת מפנים משתמשים למנועי חיפוש אינטרנטיים בעלי מוניטין. באופן דומה, hotsearch.io אינו מניב תוצאות חיפוש בפועל; במקום זאת, הוא מפנה משתמשים למנוע החיפוש המזויף boyu.com.tr. Boyu.com.tr מציג תוצאות חיפוש, גם אם לא מדויקות, לעתים קרובות מעורבות עם תוכן ממומן, לא אמין, מטעה ועלול להיות מסוכן.
יתר על כן, חוטפי דפדפן משתמשים בדרך כלל בטכניקות כדי להבטיח התמדה, ו-HotSearch אינו יוצא מן הכלל. הוא ממנף את התכונה 'מנוהלת על ידי הארגון שלך' ב-Google Chrome כדי לסבך את תהליך ההסרה שלו.
בנוסף, תוכנות הנכללות בקטגוריה זו מחזיקות לעתים קרובות ביכולות מעקב אחר נתונים, אשר עשויות לחול גם על HotSearch. מעקב זה יכול לכלול ניטור כתובות אתרים שביקרו בהן, דפי אינטרנט שנצפו, שאילתות חיפוש שהוזנו, קובצי Cookie של דפדפן, אישורי כניסה, מידע אישי מזהה, נתונים פיננסיים ועוד. מידע רגיש כזה יכול להימכר לצדדים שלישיים או לנצל למטרות רווח כספי.
חוטפי דפדפנים ו-PUPs (תוכנות שעלולות להיות לא רצויות) מתגנבים לרוב את התקנותיהם בשקט
PUPs וחוטפי דפדפן לעתים קרובות להגניב את ההתקנות שלהם למערכות של המשתמשים באמצעות טכניקות הפצה שונות מטעות ומפוקפקות. הנה כמה שיטות סטנדרטיות שהם משתמשים בהם:
כדי להימנע מהתקנה לא מכוונת של PUPs או חוטפי דפדפן, על המשתמשים תמיד לקבל תוכנה ממקורות מוכרים, לקרוא בעיון את כל הנחיות ההתקנה, לבחור בהתקנה מותאמת אישית כאשר היא זמינה כדי לבטל את בחירת התוכנה המצורפת, לעדכן את התוכנה ואת מערכות ההפעלה ולהשתמש בתוכנות מכובד נגד תוכנות זדוניות. לזהות ולהסיר תוכניות לא רצויות.
כתובות אתרים
Hotsearch.io עשוי לקרוא לכתובות ה-URL הבאות:
hotsearch.io |