Hotsearch.io

Hotsearch.io wird als betrügerische Suchmaschinen-URL identifiziert. Forscher im Bereich Informationssicherheit haben herausgefunden, dass diese Webseite durch die HotSearch-Browsererweiterung unterstützt wird. Diese Erweiterung fungiert als Browser-Hijacker, d. h. sie ändert die Browserkonfigurationen, um Benutzer zwangsweise auf die beworbene Hotsearch.io-Site umzuleiten.

Die HotSearch-Erweiterung könnte über ein betrügerisches Installationssetup, das von einer Torrenting-Website bezogen wurde, auf die Geräte der Benutzer heruntergeladen werden. Diese Installationspakete werden häufig mit verschiedenen unerwünschten oder schädlichen Softwarekomponenten gebündelt.

Hotsearch.io könnte wichtige Einstellungen der Webbrowser der Benutzer ersetzen

Browser-Hijacking-Software manipuliert normalerweise die Browsereinstellungen, indem sie beworbene Websites als Standardsuchmaschinen, neue Tab-Seiten und Homepages einstellt. Wenn ein Benutzer also eine Suchanfrage in die URL-Leiste eingibt oder einen neuen Tab öffnet, wird er automatisch auf die empfohlene Webseite umgeleitet. Im Fall von HotSearch führt diese Umleitung zu hotsearch.io.

Betrügerische Suchmaschinen wie hotsearch.io liefern normalerweise keine legitimen Suchergebnisse und leiten Benutzer stattdessen zu seriösen Internetsuchmaschinen weiter. Ebenso liefert hotsearch.io keine tatsächlichen Suchergebnisse, sondern leitet Benutzer stattdessen zur gefälschten Suchmaschine boyu.com.tr weiter. Boyu.com.tr präsentiert Suchergebnisse, wenn auch ungenaue, die oft mit gesponserten, unzuverlässigen, irreführenden und potenziell gefährlichen Inhalten vermischt sind.

Darüber hinaus setzen Browser-Hijacker häufig Techniken ein, um ihre Persistenz zu gewährleisten, und HotSearch bildet hier keine Ausnahme. Es nutzt die Funktion „Von Ihrer Organisation verwaltet“ in Google Chrome, um seinen Entfernungsprozess zu erschweren.

Darüber hinaus verfügt Software dieser Kategorie häufig über Datenverfolgungsfunktionen, was auch für HotSearch gelten kann. Diese Verfolgung kann die Überwachung besuchter URLs, angezeigter Webseiten, eingegebener Suchanfragen, Browser-Cookies, Anmeldeinformationen, personenbezogener Daten, Finanzdaten und mehr umfassen. Solche vertraulichen Informationen können an Dritte verkauft oder für finanzielle Zwecke missbraucht werden.

Browser-Hijacker und PUPs (potenziell unerwünschte Programme) installieren sich oft unbemerkt

PUPs und Browser-Hijacker schmuggeln ihre Installationen häufig mithilfe verschiedener irreführender und fragwürdiger Verbreitungstechniken auf die Systeme der Benutzer. Hier sind einige der Standardmethoden, die sie verwenden:

  • Mitgelieferte Software : PUPs und Browser-Hijacker werden häufig mit legitimen Software-Downloads gebündelt. Wenn Benutzer ein gewünschtes Programm installieren, werden diese unerwünschten Programme mitgeschleppt, ohne dass dies während des Installationsvorgangs klar angegeben wird. Benutzer können versehentlich der Installation der mitgelieferten Software zustimmen, indem sie schnell durch die Installationsaufforderungen klicken.
  • Freeware und Shareware : PUPs werden häufig zusammen mit kostenlosen oder Shareware-Anwendungen verbreitet. Benutzer laden möglicherweise ein scheinbar harmloses kostenloses Programm aus einer weniger seriösen Quelle herunter und stellen dann fest, dass ohne ihr Wissen weitere unerwünschte Software installiert wurde.
  • Gefälschte Updates und Installationsprogramme : Einige Websites zeigen möglicherweise irreführende Popups an, die behaupten, die Software des Benutzers (z. B. ein Browser oder ein Media Player) sei veraltet und müsse aktualisiert werden. Das Klicken auf diese Eingabeaufforderungen kann zum Herunterladen und Installieren von PUPs oder Browser-Hijackern anstelle legitimer Updates führen.
  • Torrents und Filesharing-Plattformen : Benutzer, die Inhalte von Torrent- oder Filesharing-Websites herunterladen, können unwissentlich Software-Installationsprogramme herunterladen, die PUPs enthalten. Diese Installationsprogramme geben möglicherweise nicht klar an, welche zusätzliche Software neben den gewünschten Inhalten installiert wird.
  • Irreführende Werbung : Betrügerische Werbung (Malvertising) auf Websites kann Benutzer dazu verleiten, auf irreführende Anzeigen zu klicken, die angeblich nützliche Software oder Dienste anbieten. Das Anklicken dieser Anzeigen kann zur unbeabsichtigten Installation von PUPs oder Browser-Hijackern führen.
  • Social-Engineering-Taktiken : PUPs und Browser-Hijacker können Social-Engineering-Taktiken verwenden, um Benutzer zur Installation zu verleiten. Sie können beispielsweise Alarmmeldungen anzeigen, die behaupten, das System des Benutzers sei mit Viren infiziert, und ihn auffordern, ein angebliches Antivirenprogramm herunterzuladen, bei dem es sich in Wirklichkeit um ein PUP handelt.
  • Opt-out-Installation : Einige Softwareinstallationsprogramme verfügen möglicherweise über vorab ausgewählte Kontrollkästchen oder Kleingedrucktes, mit denen Benutzer die Installation zusätzlicher Software ablehnen können. Benutzer, die nicht jeden Installationsschritt sorgfältig durchlesen, stimmen möglicherweise unbeabsichtigt der Installation der mitgelieferten PUPs zu.
  • Um die unbeabsichtigte Installation von PUPs oder Browser-Hijackern zu vermeiden, sollten Benutzer Software immer aus seriösen Quellen beziehen, alle Installationsaufforderungen sorgfältig lesen, sich (sofern möglich) für die benutzerdefinierte Installation entscheiden, um gebündelte Software abzuwählen, Software und Betriebssysteme auf dem neuesten Stand halten und seriöse Anti-Malware-Software verwenden, um unerwünschte Programme zu erkennen und zu entfernen.

    URLs

    Hotsearch.io kann die folgenden URLs aufrufen:

    hotsearch.io

    Im Trend

    Am häufigsten gesehen

    Wird geladen...