A Fókuszban Talált Lelőhelyem
Az eszközök védelme a tolakodó és megbízhatatlan, potenciálisan nemkívánatos programoktól (PUP-októl) elengedhetetlen mind az adatvédelem, mind a biztonság megőrzése érdekében. Az első pillantásra ártalmatlannak tűnő alkalmazások és böngészőbővítmények megváltoztathatják a böngésző beállításait, felhasználói adatokat gyűjthetnek, és kétes online tartalmaknak tehetik ki az egyéneket. Ilyen például a My Focal Find, egy böngészőbővítmény, amely egy böngészőeltérítő jellemzőit mutatja, és megzavarja a szokásos webböngészési tevékenységeket.
Tartalomjegyzék
Mi a fókuszban lévő keresésem?
A My Focal Find egy böngészőbővítmény, amelyet kiberbiztonsági kutatók azonosítottak egy rosszindulatú szoftvertelepítő csomag elemzése során. A bővítmény böngészőeltérítőként működik, ami azt jelenti, hogy módosítja a böngészőbeállításokat anélkül, hogy bármilyen érdemi előnyt nyújtana a felhasználóknak.
Bár a böngészőeltérítő alkalmazások gyakran hasznos, vonzó funkciókkal rendelkező eszközökként mutatják be magukat, a hirdetett funkcionalitásuk gyakran félrevezető, korlátozott vagy teljesen működésképtelen. A My Focal Find elsődleges célja egy adott webcím népszerűsítése, nem pedig a böngészési élmény javítása.
Hogyan rabolja el a böngészőket a Focal Find?
A telepítés után a My Focal Find számos fontos böngészőbeállítást módosít. Megváltoztatja a kezdőlapot, az új lap oldalt és az alapértelmezett keresőmotort, arra kényszerítve a felhasználókat, hogy egy promotált weboldallal lépjenek interakcióba, valahányszor új lapot nyitnak meg vagy keresést végeznek.
Konkrétan a bővítmény a myfocalfind.com oldalra irányítja át a böngészőket, amely keresőmotorként jelenik meg. Ez a weboldal azonban nem generál önállóan keresési eredményeket. Ehelyett közvetítőként működik, amely további webhelyeken keresztül irányítja át a felhasználókat, mielőtt végül megjelenítené a keresési eredményeket.
Ez a fajta viselkedés a böngészőeltérítők meghatározó jellemzője, amelyek célja, hogy a forgalmat adott weboldalakra tereljék, és irányítsák a felhasználók böngészési tevékenységét.
A Myfocalfind.com mögötti átirányítási lánc
A Myfocalfind.com hamis keresőmotorként működik. Saját keresési eredmények helyett az easy-search.net oldalra irányítja át a látogatókat, amely egy másik kétes keresőszolgáltatás. Az Easy-search.net ezt követően a search.yahoo.com oldalra továbbítja a felhasználókat, amely egy legitim keresőmotor.
A pontos átirányítási útvonal olyan tényezőktől függően változhat, mint a felhasználó földrajzi helye, IP-címe vagy egyéb körülmények. Ennek eredményeként a különböző felhasználók kissé eltérő átirányítási láncokat tapasztalhatnak, mielőtt megérkeznek a végső célállomásra.
Bár a végeredmény néha egy legitim keresőmotor lehet, a felesleges átirányítások továbbra is problémásak, mivel lehetővé teszik harmadik felek számára a forgalom figyelését és potenciálisan a böngészéssel kapcsolatos információk gyűjtését.
A My Focal Findhez kapcsolódó adatvédelmi kockázatok
A böngészőeltérítők egyik legaggasztóbb aspektusa a potenciális adatkövető funkciójuk. A My Focal Find különféle böngészéssel kapcsolatos információkat figyelhet meg, beleértve:
- Meglátogatott weboldalak
- Keresési lekérdezések
- Böngésző sütik
- Böngészési szokások és beállítások
Az ilyen megfigyelés során gyűjtött információk megoszthatók vagy értékesíthetők harmadik feleknek. Ez jelentős adatvédelmi aggályokat vet fel, különösen akkor, ha a felhasználók nincsenek tisztában azzal, hogy böngészési tevékenységüket nyomon követik.
A böngészési adatok gyűjtése és terjesztése hozzájárulhat célzott hirdetésekhez, profilalkotáshoz és más nem kívánt tevékenységekhez, amelyek csökkentik a felhasználók adatainak védelmét.
Perzisztencia mechanizmusok és eltávolítási nehézségek
A böngészőeltérítők gyakran alkalmaznak olyan taktikákat, amelyek célja az eltávolítás megnehezítése. A My Focal Find megpróbálhatja fenntartani a jelenlétét a böngészőbeállításokba való beavatkozással vagy a nem kívánt módosítások visszaállításával, miután a felhasználók megpróbálták visszavonni azokat.
Az ilyen fenntartási mechanizmusok magukban foglalhatják bizonyos böngészőkonfigurációs beállításokhoz való hozzáférés korlátozását vagy a gépeltérítő által preferált beállítások automatikus újbóli alkalmazását. Ezek a viselkedések megnehezítik a kézi tisztítást, és növelik annak valószínűségét, hogy az érintett felhasználók továbbra is nem kívánt átirányításokat tapasztaljanak.
Hogyan terjednek a PUP-ok, mint a Focal Find-em?
A My Focal Find terjesztési módszerei gyakoriak a böngészőeltérítők és más potenciálisan nemkívánatos programok körében. A közvetlen letöltések helyett ezek az alkalmazások gyakran megtévesztő telepítési gyakorlatokon keresztül terjednek.
Szoftvercsomagok
Az egyik leggyakrabban használt terjesztési technika a szoftvercsomagolás. Ebben a rendszerben a nem kívánt alkalmazásokat vagy böngészőbővítményeket legitim szoftvertelepítőkkel együtt csomagolják be.
Ezek a csomagajánlatok általában a következő helyeken találhatók:
- Ingyenes szoftverletöltő weboldalak
- Ingyenes fájltárhely platformok
- Peer-to-Peer (P2P) hálózatok
- Nem hivatalos szoftverterjesztési források
Azok a felhasználók, akik a telepítési lehetőségek alapos áttekintése nélkül telepítenek szoftvert, tudtukon kívül további összetevők telepítését engedélyezhetik.
Félrevezető telepítési lehetőségek
Sok csomagban található telepítő elrejti az opcionális ajánlatokat a telepítési beállítások mögé. Azok a felhasználók, akik a „Gyors”, „Expressz” vagy hasonló néven jelölt telepítési módot választják, nagyobb valószínűséggel nem veszik észre a csomagban található tartalmat.
Az „Egyéni” vagy a „Speciális” telepítési beállítások kiválasztása általában nagyobb rálátást biztosít az opcionális szoftverekre, és megkönnyíti a nem kívánt bővítmények elutasítását a telepítésük előtt.
Kétes hirdetések és promóciós oldalak
Az olyan bővítmények, mint a My Focal Find, dedikált weboldalakon vagy kétes hirdetési hálózatokon keresztül is népszerűsíthetők. A tolakodó hirdetések olyan oldalakra irányíthatják a felhasználókat, amelyek félrevezető ürügyekkel ösztönzik a böngészőbővítmények telepítését.
További fertőzési vektorok
A böngészőeltérítők terjesztésére használt egyéb gyakori csatornák a következők:
- Spam böngészőértesítések
- Helytelenül elírt vagy megtévesztő URL-ek
- Rosszindulatú vagy félrevezető weboldalak
- Már jelen van a készüléken a reklámprogram
Ezek a taktikák arra szolgálnak, hogy növeljék a kitettséget, és rávegyék a felhasználókat arra, hogy nem kívánt szoftvereket telepítsenek anélkül, hogy teljesen megértenék azok célját.
Miért kellene eltávolítani a fókuszban lévő leletemet?
A My Focal Find alig vagy egyáltalán nem kínál gyakorlati értéket, miközben számos potenciális kockázatot rejt magában. A böngésző beállításainak megváltoztatásával, a keresések kétes szolgáltatásokon keresztüli átirányításával és a böngészési tevékenység potenciális nyomon követésével a bővítmény negatívan befolyásolja mind a felhasználók adatvédelmét, mind a böngészés minőségét.
Továbbá a böngészőeltérítők nem kívánt hirdetéseknek, kétes webhelyeknek és további biztonsági aggályoknak tehetik ki a felhasználókat. Ezen okok miatt erősen ajánlott a My Focal Find eltávolítása az észlelése után, hogy visszaállítsa a böngésző normál működését és csökkentse az adatvédelmi kockázatokat.