Hotsearch.io sequestra consultas de pesquisa

browser hijacker

Hotsearch.io é um mecanismo de pesquisa falsificado, acessado por meio da extensão de navegador HotSearch, que funciona como um sequestrador de navegador. Esta extensão altera as configurações do navegador para acionar redirecionamentos para o site hotsearch.io.

Nossa investigação revelou que o HotSearch foi instalado em nossa máquina de teste por meio de uma configuração de instalação enganosa obtida de um site de Torrenting. É importante observar que esses instaladores geralmente agregam vários programas de software indesejados ou prejudiciais.

Os sequestradores de navegador normalmente configuram sites promovidos como mecanismos de pesquisa padrão, páginas de novas guias e páginas iniciais em navegadores da web. Consequentemente, quando os utilizadores inserem consultas de pesquisa na barra de URL ou abrem novos separadores ou janelas, são redirecionados para a página web recomendada – neste caso, hotsearch.io.

Mecanismos de pesquisa fraudulentos como hotsearch.io não conseguem fornecer resultados de pesquisa legítimos e, em vez disso, redirecionam os utilizadores para mecanismos de pesquisa legítimos, como Google, Bing ou Yahoo. No caso do Hotsearch.io, ele redireciona os usuários para o falso mecanismo de pesquisa boyu.com.tr, que produz resultados de pesquisa, mas pode incluir conteúdo impreciso, patrocinado, enganoso ou potencialmente prejudicial.

Além disso, os sequestradores de navegador geralmente empregam técnicas de persistência para impedir a remoção fácil. Por exemplo, o HotSearch utiliza o recurso “Gerenciado pela sua organização” no Google Chrome para complicar a desinstalação.

Além disso, software desta natureza normalmente possui capacidades de rastreio de dados e HotSearch pode não ser exceção. Ele poderia coletar vários dados do usuário, incluindo URLs visitados, páginas visualizadas, consultas de pesquisa, cookies do navegador, credenciais de login, informações de identificação pessoal, dados financeiros e muito mais. Estas informações confidenciais podem ser vendidas a terceiros ou exploradas com fins lucrativos.

O que são extensões de navegador não autorizadas?

Extensões de navegador não autorizadas, também conhecidas como extensões de navegador maliciosas ou indesejadas, são componentes de software que podem ser adicionados aos navegadores da web para modificar sua funcionalidade. No entanto, ao contrário das extensões de navegador legítimas que melhoram a experiência de navegação, as extensões fraudulentas são projetadas com intenções maliciosas e podem representar vários riscos para os utilizadores. Aqui estão as principais características e riscos associados a extensões de navegador não autorizadas:

Intenção maliciosa: extensões de navegador não autorizadas são criadas para executar ações prejudiciais no navegador ou sistema de um usuário. Isso pode incluir a exibição de anúncios intrusivos, o redirecionamento do tráfego da Web para sites maliciosos, o roubo de informações confidenciais (como credenciais de login ou histórico de navegação) ou a instalação de malware adicional no dispositivo do usuário.

Comportamento não autorizado: extensões não autorizadas geralmente se envolvem em comportamentos não autorizados sem o consentimento ou conhecimento do usuário. Isso pode incluir a modificação das configurações do navegador (como alterar o mecanismo de pesquisa padrão ou a página inicial), a injeção de anúncios indesejados em páginas da Web ou o rastreamento e a coleta de dados do usuário para fins maliciosos.

Métodos de distribuição: Extensões não autorizadas são normalmente distribuídas por meios enganosos. Eles podem ser agregados a aplicativos freeware ou shareware, distribuídos por meio de sites maliciosos ou promovidos por meio de anúncios enganosos e links para download. Os usuários podem instalar inadvertidamente extensões não autorizadas ao baixar e instalar outro software.

Sequestro de navegador: extensões fraudulentas podem sequestrar a experiência de navegação do usuário redirecionando o tráfego da web, injetando scripts indesejados em páginas da web ou exibindo pop-ups e anúncios persistentes. Isso pode levar a uma experiência de navegação degradada e expor os usuários a riscos de segurança.

Riscos de privacidade de dados: muitas extensões fraudulentas são projetadas para coletar dados confidenciais do usuário, como histórico de navegação, credenciais de login ou informações financeiras. Esses dados podem ser explorados para roubo de identidade, fraude ou outras atividades maliciosas.

Vulnerabilidades de segurança: Extensões de navegador não autorizadas podem introduzir vulnerabilidades de segurança no navegador ou sistema do usuário. Eles podem conter código explorável que permite que invasores obtenham acesso não autorizado, executem comandos arbitrários ou instalem malware adicional.

May 9, 2024
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.