Oma keskeinen löytöni
Laitteiden suojaaminen tunkeilevilta ja epäluotettavilta mahdollisesti ei-toivotuilta ohjelmilta (PUP) on välttämätöntä sekä yksityisyyden että turvallisuuden ylläpitämiseksi. Ensi silmäyksellä harmittomilta vaikuttavat sovellukset ja selainlaajennukset voivat muuttaa selaimen asetuksia, kerätä käyttäjätietoja ja altistaa yksilöt kyseenalaiselle verkkosisällölle. Yksi tällainen esimerkki on My Focal Find, selainlaajennus, jolla on selaimen kaappaajan ominaisuuksia ja joka häiritsee normaalia verkkoselailua.
Sisällysluettelo
Mikä on minun Focal-löytöni?
My Focal Find on selainlaajennus, jonka kyberturvallisuustutkijat löysivät analysoidessaan haitallista ohjelmistoasennuspakettia. Laajennus toimii selaimen kaappaajana, eli se muokkaa selaimen asetuksia tarjoamatta käyttäjille mitään merkittävää hyötyä.
Vaikka selaimen kaappaavat sovellukset usein esiintyvät hyödyllisinä työkaluina, joilla on houkuttelevia ominaisuuksia, niiden mainostetut toiminnot ovat usein harhaanjohtavia, rajoitettuja tai täysin toimimattomia. My Focal Findin ensisijainen tavoite on mainostaa tiettyä verkko-osoitetta eikä parantaa selauskokemusta.
Miten Focal Find kaappaa selaimet
Asennuksen jälkeen My Focal Find muokkaa useita tärkeitä selainasetuksia. Se vaihtaa kotisivun, uuden välilehden ja oletushakukoneen pakottaen käyttäjät olemaan vuorovaikutuksessa mainostetun verkkosivuston kanssa aina, kun he avaavat uuden välilehden tai suorittavat haun.
Tarkemmin sanottuna laajennus ohjaa selaimet myfocalfind.com-sivustolle, joka esitetään hakukoneena. Tämä verkkosivusto ei kuitenkaan luo hakutuloksia itsenäisesti. Sen sijaan se toimii välittäjänä, joka ohjaa käyttäjät muiden verkkosivustojen kautta ennen hakutulosten näyttämistä.
Tämäntyyppinen käyttäytyminen on tyypillistä selainkaappareille, jotka on suunniteltu ohjaamaan liikennettä tietyille verkkosivuille ja hallitsemaan käyttäjien selaustoimintaa.
Myfocalfind.comin uudelleenohjausketju
Myfocalfind.com toimii väärennetyn hakukoneen tavoin. Sen sijaan, että se tuottaisi omia hakutuloksiaan, se ohjaa kävijät easy-search.net-sivustolle, joka on toinen kyseenalainen hakupalvelu. Easy-search.net ohjaa käyttäjät myöhemmin search.yahoo.com-sivustolle, joka on laillinen hakukone.
Tarkka uudelleenohjausreitti voi vaihdella tekijöiden, kuten käyttäjän maantieteellisen sijainnin, IP-osoitteen tai muiden olosuhteiden, mukaan. Tämän seurauksena eri käyttäjät saattavat kokea hieman erilaisia uudelleenohjausketjuja ennen lopulliseen määränpäähänsä saapumista.
Vaikka lopputulos voi joskus olla laillinen hakukone, tarpeettomat uudelleenohjaukset ovat edelleen ongelmallisia, koska ne mahdollistavat kolmansille osapuolille liikenteen seurannan ja mahdollisesti selaamiseen liittyvien tietojen keräämisen.
My Focal Findiin liittyvät yksityisyysriskit
Yksi selaimen kaappaajien huolestuttavimmista puolista on niiden mahdollinen tiedonseurantatoiminto. My Focal Find voi seurata erityyppisiä selaamiseen liittyviä tietoja, mukaan lukien:
- Käydyt verkkosivustot
- Hakukyselyt
- Selaimen evästeet
- Selailutavat ja -mieltymykset
Tällaisen valvonnan avulla kerättyjä tietoja voitaisiin jakaa tai myydä kolmansille osapuolille. Tämä herättää merkittäviä yksityisyyteen liittyviä huolenaiheita, erityisesti silloin, kun käyttäjät eivät ole tietoisia siitä, että heidän selaustoimintaansa seurataan.
Selaustietojen kerääminen ja jakelu voi edistää kohdennettua mainontaa, profilointia ja muita ei-toivottuja toimintoja, jotka heikentävät käyttäjien yksityisyyttä.
Pysyvyysmekanismit ja poistamisvaikeudet
Selainkaapparit käyttävät usein taktiikoita, jotka on suunniteltu vaikeuttamaan poistamista. My Focal Find saattaa yrittää pysyä paikallaan häiritsemällä selaimen asetuksia tai palauttamalla ei-toivottuja muutoksia sen jälkeen, kun käyttäjät ovat yrittäneet peruuttaa niitä.
Tällaisia pysyvyysmekanismeja voivat olla tiettyjen selaimen määritysvaihtoehtojen rajoittaminen tai kaappaajan valitsemien asetusten automaattinen uudelleenkäyttö. Nämä toiminnot vaikeuttavat manuaalista puhdistusta ja lisäävät todennäköisyyttä, että käyttäjät kokevat jatkossakin ei-toivottuja uudelleenohjauksia.
Miten PUP:t pitävät Focal Find -löydöstäni leviävät
My Focal Findiin liittyvät levitystavat ovat yleisiä selainkaappareiden ja muiden mahdollisesti ei-toivottujen ohjelmien keskuudessa. Pelkästään suorien latausten sijaan näitä sovelluksia levitetään usein harhaanjohtavien asennuskäytäntöjen avulla.
Ohjelmistojen paketointi
Yksi yleisimmin väärinkäytetyistä levitystekniikoista on ohjelmistojen niputtaminen. Tässä menetelmässä ei-toivotut sovellukset tai selainlaajennukset pakataan yhteen laillisten ohjelmistoasennusohjelmien kanssa.
Näitä pakettitarjouksia löytyy yleisesti seuraavista lähteistä:
- Ilmaisohjelmien lataussivustot
- Ilmaisia tiedostojen isännöintialustoja
- Vertaisverkot (P2P)
- Epäviralliset ohjelmistojen jakelulähteet
Käyttäjät, jotka asentavat ohjelmistoja tarkastelematta huolellisesti asennusvaihtoehtoja, saattavat tietämättään valtuuttaa lisäkomponenttien asentamisen.
Harhaanjohtavat asennusvaihtoehdot
Monet pakettina toimitettavat asennusohjelmat piilottavat valinnaisia tarjouksia asennusasetusten taakse. Käyttäjät, jotka valitsevat "Nopean", "Pika"- tai vastaavan asennustavan, todennäköisemmin jättävät paketissa olevan sisällön huomiotta.
Mukautettujen tai edistyneiden asennusasetusten valitseminen antaa yleensä paremman näkyvyyden valinnaisiin ohjelmistoihin ja helpottaa ei-toivottujen lisäysten hylkäämistä ennen niiden asentamista.
Epäilyttävät mainokset ja mainossivut
Laajennuksia, kuten My Focal Find, voidaan mainostaa myös omistettujen verkkosivustojen tai kyseenalaisten mainosverkostojen kautta. Häiritsevät mainokset voivat ohjata käyttäjiä sivuille, jotka kannustavat asentamaan selainlaajennuksia harhaanjohtavilla perusteilla.
Lisätartuntavektorit
Muita yleisiä kanavia, joita käytetään selainkaappareiden levittämiseen, ovat:
- Roskapostiilmoitukset selainsovelluksessa
- Väärin kirjoitetut tai harhaanjohtavat URL-osoitteet
- Haitalliset tai harhaanjohtavat verkkosivustot
- Laitteessa on jo mainosohjelmia
Nämä taktiikat on suunniteltu lisäämään altistumista ja suostuttelemaan käyttäjiä asentamaan ei-toivottuja ohjelmistoja ymmärtämättä täysin niiden tarkoitusta.
Miksi Focal-löytöni pitäisi poistaa
My Focal Find tarjoaa vain vähän tai ei lainkaan käytännön hyötyä, mutta tuo mukanaan useita mahdollisia riskejä. Muuttamalla selaimen asetuksia, ohjaamalla hakuja kyseenalaisten palveluiden kautta ja mahdollisesti seuraamalla selaustoimintaa, laajennus vaikuttaa negatiivisesti sekä käyttäjien yksityisyyteen että selauslaatuun.
Lisäksi selainkaapparit voivat altistaa käyttäjät ei-toivotuille mainoksille, epäilyttäville verkkosivustoille ja muille turvallisuusongelmille. Näistä syistä My Focal Findin poistaminen heti sen havaitsemisen jälkeen on erittäin suositeltavaa selaimen normaalin toiminnan palauttamiseksi ja yksityisyysriskien vähentämiseksi.