Mans galvenais atradums

Ierīču aizsardzība pret uzmācīgām un neuzticamām potenciāli nevēlamām programmām (PUP) ir būtiska gan privātuma, gan drošības saglabāšanai. Lietojumprogrammas un pārlūkprogrammas paplašinājumi, kas no pirmā acu uzmetiena šķiet nekaitīgi, var mainīt pārlūkprogrammas iestatījumus, apkopot lietotāju datus un pakļaut personas apšaubāmam tiešsaistes saturam. Viens šāds piemērs ir My Focal Find — pārlūkprogrammas paplašinājums, kam piemīt pārlūkprogrammas nolaupītāja īpašības un kas traucē parastajām tīmekļa pārlūkošanas darbībām.

Kāds ir mans fokusa atradums?

My Focal Find ir pārlūkprogrammas paplašinājums, ko kiberdrošības pētnieki identificēja, analizējot negodīgu programmatūras instalācijas pakotni. Paplašinājums darbojas kā pārlūkprogrammas nolaupītājs, kas nozīmē, ka tas maina pārlūkprogrammas iestatījumus, nesniedzot lietotājiem nekādu būtisku labumu.

Lai gan pārlūkprogrammu nolaupīšanas lietojumprogrammas bieži vien tiek pasniegtas kā noderīgi rīki ar pievilcīgām funkcijām, to reklamētā funkcionalitāte bieži vien ir maldinoša, ierobežota vai pilnībā nefunkcionāla. My Focal Find galvenais mērķis ir reklamēt konkrētu tīmekļa adresi, nevis uzlabot pārlūkošanas pieredzi.

Kā mana Focal Find nolaupa pārlūkprogrammas

Pēc instalēšanas My Focal Find maina vairākus svarīgus pārlūkprogrammas iestatījumus. Tas maina sākumlapu, jaunas cilnes lapu un noklusējuma meklētājprogrammu, piespiežot lietotājus mijiedarboties ar reklamētu vietni ikreiz, kad viņi atver jaunu cilni vai veic meklēšanu.

Konkrētāk, paplašinājums novirza pārlūkprogrammas uz myfocalfind.com, kas tiek parādīta kā meklētājprogramma. Tomēr šī vietne neģenerē meklēšanas rezultātus neatkarīgi. Tā vietā tā darbojas kā starpnieks, kas novirza lietotājus uz papildu vietnēm, pirms galu galā parāda meklēšanas rezultātus.

Šāda veida uzvedība ir raksturīga pārlūkprogrammu nolaupītājiem, kas ir paredzēti, lai novirzītu trafiku uz noteiktām tīmekļa lapām un kontrolētu lietotāju pārlūkošanas aktivitātes.

Pāradresācijas ķēde, kas slēpjas aiz Myfocalfind.com

Myfocalfind.com darbojas kā viltota meklētājprogramma. Tā vietā, lai ģenerētu savus meklēšanas rezultātus, tā novirza apmeklētājus uz easy-search.net — vēl vienu apšaubāmu meklēšanas pakalpojumu. Pēc tam Easy-search.net novirza lietotājus uz search.yahoo.com — likumīgu meklētājprogrammu.

Precīzs pāradresācijas ceļš var atšķirties atkarībā no tādiem faktoriem kā lietotāja ģeogrāfiskā atrašanās vieta, IP adrese vai citi apstākļi. Tā rezultātā dažādiem lietotājiem pirms nonākšanas galamērķī var būt nedaudz atšķirīgas pāradresācijas ķēdes.

Lai gan gala rezultāts dažreiz var būt likumīgs meklēšanas pakalpojumu sniedzējs, nevajadzīgās pāradresācijas joprojām rada problēmas, jo tās ļauj trešajām pusēm uzraudzīt datplūsmu un, iespējams, apkopot ar pārlūkošanu saistītu informāciju.

Ar manu Focal Find saistīto privātuma risku

Viens no satraucošākajiem pārlūkprogrammas pārtvērēju aspektiem ir to iespējamā datu izsekošanas funkcionalitāte. My Focal Find var uzraudzīt dažāda veida ar pārlūkošanu saistītu informāciju, tostarp:

  • Apmeklētās tīmekļa vietnes
  • Meklēšanas vaicājumi
  • Pārlūkprogrammas sīkfaili
  • Pārlūkošanas paradumi un preferences

Ar šādu uzraudzību apkopotā informācija varētu tikt kopīgota ar trešajām personām vai pārdota tām. Tas rada nopietnas bažas par privātumu, jo īpaši, ja lietotāji nezina, ka tiek izsekota viņu pārlūkošanas aktivitāte.

Pārlūkošanas datu vākšana un izplatīšana var veicināt mērķtiecīgu reklāmu, profilēšanu un citas nevēlamas darbības, kas mazina lietotāju privātumu.

Noturības mehānismi un izņemšanas grūtības

Pārlūkprogrammas nolaupītāji bieži izmanto taktiku, kas paredzēta, lai apgrūtinātu noņemšanu. My Focal Find var mēģināt saglabāt savu klātbūtni, iejaucoties pārlūkprogrammas iestatījumos vai atjaunojot nevēlamas izmaiņas pēc tam, kad lietotāji mēģina tās atsaukt.

Šādi noturības mehānismi var ietvert piekļuves ierobežošanu noteiktām pārlūkprogrammas konfigurācijas opcijām vai nolaupītāja vēlamo iestatījumu automātisku atkārtotu lietošanu. Šāda rīcība apgrūtina manuālu tīrīšanu un palielina iespējamību, ka skartie lietotāji turpinās saskarties ar nevēlamām pāradresācijām.

Kā PUP patīk mans Focal Find izplatās

Ar My Focal Find saistītās izplatīšanas metodes ir izplatītas pārlūkprogrammu pārtvērēju un citu potenciāli nevēlamu programmu vidū. Šīs lietojumprogrammas bieži vien netiek izplatītas tikai ar tiešām lejupielādēm, bet gan ar maldinošu instalēšanas praksi.

Programmatūras komplektēšana

Viena no visbiežāk ļaunprātīgi izmantotajām izplatīšanas metodēm ir programmatūras pakotņu izvietošana. Šajā shēmā nevēlamas lietojumprogrammas vai pārlūkprogrammas paplašinājumi tiek pakoti kopā ar likumīgiem programmatūras instalētājiem.

Šie komplektētie piedāvājumi parasti ir atrodami šeit:

  • Bezmaksas programmatūras lejupielādes vietnes
  • Bezmaksas failu mitināšanas platformas
  • Vienādranga (P2P) tīkli
  • Neoficiāli programmatūras izplatīšanas avoti

Lietotāji, kuri instalē programmatūru, rūpīgi nepārskatot instalēšanas opcijas, var neapzināti autorizēt papildu komponentu instalēšanu.

Maldinošas instalēšanas iespējas

Daudzi komplektā iekļautie instalētāji slēpj papildu piedāvājumus aiz instalēšanas iestatījumiem. Lietotāji, kuri izvēlas “Ātro”, “Ekspress” vai līdzīgi apzīmēto instalēšanas režīmu, visticamāk, nepamanīs komplektā iekļauto saturu.

Izvēloties instalēšanas iestatījumus “Pielāgots” vai “Papildu”, parasti tiek nodrošināta labāka pārskatāmība par papildu programmatūru un ir vieglāk atteikties no nevēlamiem papildinājumiem pirms to instalēšanas.

Aizdomīgas reklāmas un reklāmas lapas

Tādi paplašinājumi kā My Focal Find var tikt reklamēti arī, izmantojot īpašas tīmekļa vietnes vai apšaubāmus reklāmas tīklus. Uzmācīgas reklāmas var novirzīt lietotājus uz lapām, kas maldinoši mudina instalēt pārlūkprogrammas paplašinājumus.

Papildu infekcijas vektori

Citi izplatīti kanāli, ko izmanto pārlūkprogrammas nolaupītāju izplatīšanai, ir šādi:

  • Surogātpasta paziņojumi pārlūkprogrammā
  • Nepareizi uzrakstīti vai maldinoši URL
  • Ļaunprātīgas vai maldinošas tīmekļa vietnes
  • Reklāmprogrammatūra jau atrodas ierīcē

Šīs taktikas ir paredzētas, lai palielinātu atpazīstamību un pārliecinātu lietotājus instalēt nevēlamu programmatūru, pilnībā neizprotot tās mērķi.

Kāpēc mans fokusa atradums ir jānoņem

Paplašinājums “My Focal Find” piedāvā mazu vai nekādu praktisku vērtību, vienlaikus radot vairākus potenciālus riskus. Mainot pārlūkprogrammas iestatījumus, novirzot meklēšanu uz apšaubāmiem pakalpojumiem un, iespējams, izsekojot pārlūkošanas darbībām, tas negatīvi ietekmē gan lietotāju privātumu, gan pārlūkošanas kvalitāti.

Turklāt pārlūkprogrammas nolaupītāji var pakļaut lietotājus nevēlamām reklāmām, apšaubāmām tīmekļa vietnēm un papildu drošības problēmām. Šo iemeslu dēļ ir stingri ieteicams noņemt My Focal Find, tiklīdz tas ir atklāts, lai atjaunotu normālu pārlūkprogrammas funkcionalitāti un samazinātu privātuma riskus.

Tendences

Visvairāk skatīts

Notiek ielāde...