Hotsearch.io secuestra consultas de búsqueda

browser hijacker

Hotsearch.io es un motor de búsqueda falso al que se accede a través de la extensión del navegador HotSearch, que funciona como un secuestrador del navegador. Esta extensión altera la configuración del navegador para activar redireccionamientos al sitio web hotsearch.io.

Nuestra investigación reveló que HotSearch se instaló en nuestra máquina de prueba mediante una configuración de instalación engañosa obtenida de un sitio web de Torrenting. Es importante tener en cuenta que dichos instaladores suelen incluir varios programas de software no deseados o dañinos.

Los secuestradores de navegador suelen configurar sitios promocionados como motores de búsqueda predeterminados, páginas de nuevas pestañas y páginas de inicio dentro de los navegadores web. En consecuencia, cuando los usuarios ingresan consultas de búsqueda en la barra de URL o abren nuevas pestañas o ventanas, son redirigidos a la página web respaldada, en este caso, hotsearch.io.

Los motores de búsqueda fraudulentos como hotsearch.io no pueden proporcionar resultados de búsqueda legítimos y, en cambio, redirigen a los usuarios a motores de búsqueda legítimos como Google, Bing o Yahoo. En el caso de Hotsearch.io, redirige a los usuarios al falso motor de búsqueda boyu.com.tr, que produce resultados de búsqueda pero puede incluir contenido inexacto, patrocinado, engañoso o potencialmente dañino.

Además, los secuestradores de navegador suelen emplear técnicas de persistencia para evitar una fácil eliminación. Por ejemplo, HotSearch utiliza la función "Administrado por su organización" en Google Chrome para complicar la desinstalación.

Además, el software de esta naturaleza suele poseer capacidades de seguimiento de datos y HotSearch puede no ser una excepción. Podría recopilar diversos datos del usuario, incluidas las URL visitadas, las páginas web visitadas, las consultas de búsqueda, las cookies del navegador, las credenciales de inicio de sesión, la información de identificación personal, los datos financieros y más. Esta información confidencial puede venderse a terceros o explotarse con fines de lucro.

¿Qué son las extensiones de navegador fraudulentas?

Las extensiones de navegador maliciosas, también conocidas como extensiones de navegador maliciosas o no deseadas, son componentes de software que se pueden agregar a los navegadores web para modificar su funcionalidad. Sin embargo, a diferencia de las extensiones de navegador legítimas que mejoran la experiencia de navegación, las extensiones maliciosas están diseñadas con intenciones maliciosas y pueden plantear diversos riesgos para los usuarios. A continuación se detallan las características clave y los riesgos asociados con las extensiones de navegador maliciosas:

Intención maliciosa: las extensiones de navegador fraudulentas se crean para realizar acciones dañinas en el navegador o sistema de un usuario. Esto puede incluir mostrar anuncios intrusivos, redirigir el tráfico web a sitios web maliciosos, robar información confidencial (como credenciales de inicio de sesión o historial de navegación) o instalar malware adicional en el dispositivo del usuario.

Comportamiento no autorizado: las extensiones maliciosas a menudo participan en comportamientos no autorizados sin el consentimiento o conocimiento del usuario. Esto puede incluir modificar la configuración del navegador (como cambiar el motor de búsqueda o la página de inicio predeterminados), inyectar anuncios no deseados en páginas web o rastrear y recopilar datos del usuario con fines maliciosos.

Métodos de distribución: las extensiones maliciosas normalmente se distribuyen a través de medios engañosos. Pueden incluirse con aplicaciones gratuitas o shareware, distribuirse a través de sitios web maliciosos o promocionarse mediante anuncios engañosos y enlaces de descarga. Los usuarios pueden instalar extensiones maliciosas sin darse cuenta al descargar e instalar otro software.

Secuestro del navegador: las extensiones maliciosas pueden secuestrar la experiencia de navegación del usuario al redirigir el tráfico web, inyectar scripts no deseados en páginas web o mostrar ventanas emergentes y anuncios persistentes. Esto puede provocar una experiencia de navegación degradada y exponer a los usuarios a riesgos de seguridad.

Riesgos de privacidad de datos: muchas extensiones maliciosas están diseñadas para recopilar datos confidenciales del usuario, como el historial de navegación, las credenciales de inicio de sesión o la información financiera. Estos datos pueden explotarse para robo de identidad, fraude u otras actividades maliciosas.

Vulnerabilidades de seguridad: las extensiones de navegador fraudulentas pueden introducir vulnerabilidades de seguridad en el navegador o sistema del usuario. Pueden contener código explotable que permita a los atacantes obtener acceso no autorizado, ejecutar comandos arbitrarios o instalar malware adicional.

May 9, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.