Hotsearch.io détourne les requêtes de recherche
Hotsearch.io est un moteur de recherche contrefait accessible via l'extension de navigateur HotSearch, qui fonctionne comme un pirate de navigateur. Cette extension modifie les paramètres du navigateur pour déclencher des redirections vers le site Web hotsearch.io.
Notre enquête a révélé que HotSearch a été installé sur notre machine de test via une configuration d'installation trompeuse obtenue à partir d'un site Web Torrenting. Il est important de noter que ces installateurs regroupent souvent plusieurs logiciels indésirables ou nuisibles.
Les pirates de navigateur configurent généralement les sites promus comme moteurs de recherche par défaut, nouvelles pages à onglet et pages d'accueil dans les navigateurs Web. Par conséquent, lorsque les utilisateurs saisissent des requêtes de recherche dans la barre d'URL ou ouvrent de nouveaux onglets ou fenêtres, ils sont redirigés vers la page Web approuvée, dans ce cas, hotsearch.io.
Les moteurs de recherche frauduleux comme hotsearch.io sont incapables de fournir des résultats de recherche légitimes et redirigent les utilisateurs vers des moteurs de recherche légitimes tels que Google, Bing ou Yahoo. Dans le cas de Hotsearch.io, il redirige les utilisateurs vers le faux moteur de recherche boyu.com.tr, qui produit des résultats de recherche mais peut inclure du contenu inexact, sponsorisé, trompeur ou potentiellement dangereux.
De plus, les pirates de navigateur utilisent souvent des techniques de persistance pour empêcher une suppression facile. Par exemple, HotSearch utilise la fonctionnalité « Géré par votre organisation » de Google Chrome pour compliquer la désinstallation.
De plus, les logiciels de cette nature possèdent généralement des capacités de suivi des données, et HotSearch ne fait peut-être pas exception. Il pourrait collecter diverses données utilisateur, notamment les URL visitées, les pages Web consultées, les requêtes de recherche, les cookies du navigateur, les informations de connexion, les informations personnelles identifiables, les données financières, etc. Ces informations sensibles peuvent être vendues à des tiers ou exploitées à des fins lucratives.
Que sont les extensions de navigateur malveillantes ?
Les extensions de navigateur malveillantes, également appelées extensions de navigateur malveillantes ou indésirables, sont des composants logiciels qui peuvent être ajoutés aux navigateurs Web pour modifier leurs fonctionnalités. Cependant, contrairement aux extensions de navigateur légitimes qui améliorent l'expérience de navigation, les extensions malveillantes sont conçues dans un but malveillant et peuvent présenter divers risques pour les utilisateurs. Voici les principales caractéristiques et risques associés aux extensions de navigateur malveillantes :
Intention malveillante : des extensions de navigateur malveillantes sont créées pour effectuer des actions nuisibles sur le navigateur ou le système d'un utilisateur. Cela peut inclure l'affichage de publicités intrusives, la redirection du trafic Web vers des sites Web malveillants, le vol d'informations sensibles (telles que les informations de connexion ou l'historique de navigation) ou l'installation de logiciels malveillants supplémentaires sur l'appareil de l'utilisateur.
Comportement non autorisé : les extensions malveillantes adoptent souvent des comportements non autorisés sans le consentement ou la connaissance de l'utilisateur. Cela peut inclure la modification des paramètres du navigateur (comme le changement du moteur de recherche ou de la page d'accueil par défaut), l'injection de publicités indésirables dans des pages Web ou le suivi et la collecte de données utilisateur à des fins malveillantes.
Méthodes de distribution : les extensions malveillantes sont généralement distribuées par des moyens trompeurs. Ils peuvent être regroupés avec des applications gratuites ou shareware, distribués via des sites Web malveillants ou promus via des publicités trompeuses et des liens de téléchargement. Les utilisateurs peuvent installer par inadvertance des extensions malveillantes lors du téléchargement et de l'installation d'autres logiciels.
Détournement de navigateur : des extensions malveillantes peuvent détourner l'expérience de navigation de l'utilisateur en redirigeant le trafic Web, en injectant des scripts indésirables dans des pages Web ou en affichant des fenêtres contextuelles et des publicités persistantes. Cela peut conduire à une expérience de navigation dégradée et exposer les utilisateurs à des risques de sécurité.
Risques liés à la confidentialité des données : de nombreuses extensions malveillantes sont conçues pour collecter des données utilisateur sensibles, telles que l'historique de navigation, les identifiants de connexion ou les informations financières. Ces données peuvent être exploitées à des fins d’usurpation d’identité, de fraude ou d’autres activités malveillantes.
Failles de sécurité : les extensions de navigateur malveillantes peuvent introduire des vulnérabilités de sécurité dans le navigateur ou le système de l'utilisateur. Ils peuvent contenir du code exploitable qui permet aux attaquants d'obtenir un accès non autorisé, d'exécuter des commandes arbitraires ou d'installer des logiciels malveillants supplémentaires.





