A Fókuszban Talált Lelőhelyem

Az eszközök védelme a tolakodó és megbízhatatlan, potenciálisan nemkívánatos programoktól (PUP-októl) elengedhetetlen mind az adatvédelem, mind a biztonság megőrzése érdekében. Az első pillantásra ártalmatlannak tűnő alkalmazások és böngészőbővítmények megváltoztathatják a böngésző beállításait, felhasználói adatokat gyűjthetnek, és kétes online tartalmaknak tehetik ki az egyéneket. Ilyen például a My Focal Find, egy böngészőbővítmény, amely egy böngészőeltérítő jellemzőit mutatja, és megzavarja a szokásos webböngészési tevékenységeket.

Mi a fókuszban lévő keresésem?

A My Focal Find egy böngészőbővítmény, amelyet kiberbiztonsági kutatók azonosítottak egy rosszindulatú szoftvertelepítő csomag elemzése során. A bővítmény böngészőeltérítőként működik, ami azt jelenti, hogy módosítja a böngészőbeállításokat anélkül, hogy bármilyen érdemi előnyt nyújtana a felhasználóknak.

Bár a böngészőeltérítő alkalmazások gyakran hasznos, vonzó funkciókkal rendelkező eszközökként mutatják be magukat, a hirdetett funkcionalitásuk gyakran félrevezető, korlátozott vagy teljesen működésképtelen. A My Focal Find elsődleges célja egy adott webcím népszerűsítése, nem pedig a böngészési élmény javítása.

Hogyan rabolja el a böngészőket a Focal Find?

A telepítés után a My Focal Find számos fontos böngészőbeállítást módosít. Megváltoztatja a kezdőlapot, az új lap oldalt és az alapértelmezett keresőmotort, arra kényszerítve a felhasználókat, hogy egy promotált weboldallal lépjenek interakcióba, valahányszor új lapot nyitnak meg vagy keresést végeznek.

Konkrétan a bővítmény a myfocalfind.com oldalra irányítja át a böngészőket, amely keresőmotorként jelenik meg. Ez a weboldal azonban nem generál önállóan keresési eredményeket. Ehelyett közvetítőként működik, amely további webhelyeken keresztül irányítja át a felhasználókat, mielőtt végül megjelenítené a keresési eredményeket.

Ez a fajta viselkedés a böngészőeltérítők meghatározó jellemzője, amelyek célja, hogy a forgalmat adott weboldalakra tereljék, és irányítsák a felhasználók böngészési tevékenységét.

A Myfocalfind.com mögötti átirányítási lánc

A Myfocalfind.com hamis keresőmotorként működik. Saját keresési eredmények helyett az easy-search.net oldalra irányítja át a látogatókat, amely egy másik kétes keresőszolgáltatás. Az Easy-search.net ezt követően a search.yahoo.com oldalra továbbítja a felhasználókat, amely egy legitim keresőmotor.

A pontos átirányítási útvonal olyan tényezőktől függően változhat, mint a felhasználó földrajzi helye, IP-címe vagy egyéb körülmények. Ennek eredményeként a különböző felhasználók kissé eltérő átirányítási láncokat tapasztalhatnak, mielőtt megérkeznek a végső célállomásra.

Bár a végeredmény néha egy legitim keresőmotor lehet, a felesleges átirányítások továbbra is problémásak, mivel lehetővé teszik harmadik felek számára a forgalom figyelését és potenciálisan a böngészéssel kapcsolatos információk gyűjtését.

A My Focal Findhez kapcsolódó adatvédelmi kockázatok

A böngészőeltérítők egyik legaggasztóbb aspektusa a potenciális adatkövető funkciójuk. A My Focal Find különféle böngészéssel kapcsolatos információkat figyelhet meg, beleértve:

  • Meglátogatott weboldalak
  • Keresési lekérdezések
  • Böngésző sütik
  • Böngészési szokások és beállítások

Az ilyen megfigyelés során gyűjtött információk megoszthatók vagy értékesíthetők harmadik feleknek. Ez jelentős adatvédelmi aggályokat vet fel, különösen akkor, ha a felhasználók nincsenek tisztában azzal, hogy böngészési tevékenységüket nyomon követik.

A böngészési adatok gyűjtése és terjesztése hozzájárulhat célzott hirdetésekhez, profilalkotáshoz és más nem kívánt tevékenységekhez, amelyek csökkentik a felhasználók adatainak védelmét.

Perzisztencia mechanizmusok és eltávolítási nehézségek

A böngészőeltérítők gyakran alkalmaznak olyan taktikákat, amelyek célja az eltávolítás megnehezítése. A My Focal Find megpróbálhatja fenntartani a jelenlétét a böngészőbeállításokba való beavatkozással vagy a nem kívánt módosítások visszaállításával, miután a felhasználók megpróbálták visszavonni azokat.

Az ilyen fenntartási mechanizmusok magukban foglalhatják bizonyos böngészőkonfigurációs beállításokhoz való hozzáférés korlátozását vagy a gépeltérítő által preferált beállítások automatikus újbóli alkalmazását. Ezek a viselkedések megnehezítik a kézi tisztítást, és növelik annak valószínűségét, hogy az érintett felhasználók továbbra is nem kívánt átirányításokat tapasztaljanak.

Hogyan terjednek a PUP-ok, mint a Focal Find-em?

A My Focal Find terjesztési módszerei gyakoriak a böngészőeltérítők és más potenciálisan nemkívánatos programok körében. A közvetlen letöltések helyett ezek az alkalmazások gyakran megtévesztő telepítési gyakorlatokon keresztül terjednek.

Szoftvercsomagok

Az egyik leggyakrabban használt terjesztési technika a szoftvercsomagolás. Ebben a rendszerben a nem kívánt alkalmazásokat vagy böngészőbővítményeket legitim szoftvertelepítőkkel együtt csomagolják be.

Ezek a csomagajánlatok általában a következő helyeken találhatók:

  • Ingyenes szoftverletöltő weboldalak
  • Ingyenes fájltárhely platformok
  • Peer-to-Peer (P2P) hálózatok
  • Nem hivatalos szoftverterjesztési források

Azok a felhasználók, akik a telepítési lehetőségek alapos áttekintése nélkül telepítenek szoftvert, tudtukon kívül további összetevők telepítését engedélyezhetik.

Félrevezető telepítési lehetőségek

Sok csomagban található telepítő elrejti az opcionális ajánlatokat a telepítési beállítások mögé. Azok a felhasználók, akik a „Gyors”, „Expressz” vagy hasonló néven jelölt telepítési módot választják, nagyobb valószínűséggel nem veszik észre a csomagban található tartalmat.

Az „Egyéni” vagy a „Speciális” telepítési beállítások kiválasztása általában nagyobb rálátást biztosít az opcionális szoftverekre, és megkönnyíti a nem kívánt bővítmények elutasítását a telepítésük előtt.

Kétes hirdetések és promóciós oldalak

Az olyan bővítmények, mint a My Focal Find, dedikált weboldalakon vagy kétes hirdetési hálózatokon keresztül is népszerűsíthetők. A tolakodó hirdetések olyan oldalakra irányíthatják a felhasználókat, amelyek félrevezető ürügyekkel ösztönzik a böngészőbővítmények telepítését.

További fertőzési vektorok

A böngészőeltérítők terjesztésére használt egyéb gyakori csatornák a következők:

  • Spam böngészőértesítések
  • Helytelenül elírt vagy megtévesztő URL-ek
  • Rosszindulatú vagy félrevezető weboldalak
  • Már jelen van a készüléken a reklámprogram

Ezek a taktikák arra szolgálnak, hogy növeljék a kitettséget, és rávegyék a felhasználókat arra, hogy nem kívánt szoftvereket telepítsenek anélkül, hogy teljesen megértenék azok célját.

Miért kellene eltávolítani a fókuszban lévő leletemet?

A My Focal Find alig vagy egyáltalán nem kínál gyakorlati értéket, miközben számos potenciális kockázatot rejt magában. A böngésző beállításainak megváltoztatásával, a keresések kétes szolgáltatásokon keresztüli átirányításával és a böngészési tevékenység potenciális nyomon követésével a bővítmény negatívan befolyásolja mind a felhasználók adatvédelmét, mind a böngészés minőségét.

Továbbá a böngészőeltérítők nem kívánt hirdetéseknek, kétes webhelyeknek és további biztonsági aggályoknak tehetik ki a felhasználókat. Ezen okok miatt erősen ajánlott a My Focal Find eltávolítása az észlelése után, hogy visszaállítsa a böngésző normál működését és csökkentse az adatvédelmi kockázatokat.

Felkapott

Legnézettebb

Betöltés...