Môj hľadaný cieľ
Ochrana zariadení pred rušivými a nedôveryhodnými potenciálne nechcenými programami (PUP) je nevyhnutná pre zachovanie súkromia aj bezpečnosti. Aplikácie a rozšírenia prehliadača, ktoré sa na prvý pohľad zdajú neškodné, môžu zmeniť nastavenia prehliadača, zhromažďovať používateľské údaje a vystaviť jednotlivcov pochybnému online obsahu. Jedným z takýchto príkladov je My Focal Find, rozšírenie prehliadača, ktoré vykazuje vlastnosti únoscu prehliadača a narúša bežné aktivity prehliadania webu.
Obsah
Aký je môj ohniskový nález?
My Focal Find je rozšírenie prehliadača, ktoré identifikovali výskumníci v oblasti kybernetickej bezpečnosti počas analýzy inštalačného balíka podvodného softvéru. Rozšírenie funguje ako únosca prehliadača, čo znamená, že upravuje nastavenia prehliadača bez toho, aby používateľom poskytovalo akýkoľvek zmysluplný úžitok.
Hoci sa aplikácie na únos prehliadača často prezentujú ako užitočné nástroje s atraktívnymi funkciami, ich inzerovaná funkčnosť je často zavádzajúca, obmedzená alebo úplne nefunkčná. Hlavným cieľom aplikácie My Focal Find je propagovať konkrétnu webovú adresu, a nie zlepšiť zážitok z prehliadania.
Ako môj Focal Find unesie prehliadače
Po nainštalovaní My Focal Find upraví niekoľko dôležitých nastavení prehliadača. Zmení domovskú stránku, stránku na novej karte a predvolený vyhľadávací nástroj, čím núti používateľov interagovať s propagovanou webovou stránkou vždy, keď otvoria novú kartu alebo vykonajú vyhľadávanie.
Rozšírenie konkrétne presmeruje prehliadače na stránku myfocalfind.com, ktorá sa prezentuje ako vyhľadávač. Táto webová stránka však negeneruje výsledky vyhľadávania samostatne. Namiesto toho funguje ako sprostredkovateľ, ktorý presmeruje používateľov cez ďalšie webové stránky predtým, ako sa im nakoniec zobrazia výsledky vyhľadávania.
Tento typ správania je charakteristickým znakom únoscov prehliadača, ktoré sú navrhnuté tak, aby smerovali návštevnosť na konkrétne webové stránky a kontrolovali aktivitu prehliadania používateľov.
Reťazec presmerovaní za Myfocalfind.com
Myfocalfind.com funguje ako falošný vyhľadávač. Namiesto vytvárania vlastných výsledkov vyhľadávania presmeruje návštevníkov na easy-search.net, ďalšiu pochybnú vyhľadávaciu službu. Easy-search.net následne presmeruje používateľov na search.yahoo.com, legitímny vyhľadávač.
Presná cesta presmerovania sa môže líšiť v závislosti od faktorov, ako je geografická poloha používateľa, IP adresa alebo iné podmienky. V dôsledku toho sa u rôznych používateľov môžu pred dosiahnutím cieľového miesta objaviť mierne odlišné reťazce presmerovaní.
Hoci konečným výsledkom môže byť niekedy legitímny poskytovateľ vyhľadávania, zbytočné presmerovania zostávajú problematické, pretože umožňujú tretím stranám monitorovať návštevnosť a potenciálne zhromažďovať informácie súvisiace s prehliadaním.
Riziká ochrany súkromia spojené s mojím Focal Find
Jedným z najobavujúcejších aspektov únoscov prehliadača je ich potenciálna funkcia sledovania údajov. My Focal Find môže monitorovať rôzne typy informácií súvisiacich s prehliadaním vrátane:
- Navštívené webové stránky
- Vyhľadávacie dopyty
- Súbory cookie prehliadača
- Zvyky a preferencie prehliadania
Informácie zhromaždené prostredníctvom takéhoto monitorovania by sa mohli zdieľať s tretími stranami alebo im predať. To vyvoláva značné obavy o súkromie, najmä ak si používatelia neuvedomujú, že ich aktivita prehliadania sa sleduje.
Zhromažďovanie a distribúcia údajov o prehliadaní môže prispieť k cielenej reklame, profilovaniu a iným nechceným aktivitám, ktoré znižujú súkromie používateľov.
Mechanizmy perzistencie a ťažkosti s odstraňovaním
Únoscovia prehliadača často používajú taktiky, ktorých cieľom je sťažiť odstránenie. My Focal Find sa môže pokúsiť udržať si svoju prítomnosť zasahovaním do nastavení prehliadača alebo obnovovaním nechcených zmien po tom, čo sa ich používatelia pokúsia vrátiť späť.
Medzi takéto mechanizmy pretrvávania môže patriť obmedzenie prístupu k určitým možnostiam konfigurácie prehliadača alebo automatické opätovné použitie preferovaných nastavení únoscu. Toto správanie sťažuje manuálne čistenie a zvyšuje pravdepodobnosť, že postihnutí používatelia budú naďalej zažívať nechcené presmerovania.
Ako sa PUP páči môj Focal Find
Metódy distribúcie spojené s My Focal Find sú bežné medzi únoscami prehliadačov a inými potenciálne nežiaducimi programami. Namiesto toho, aby sa tieto aplikácie spoliehali výlučne na priame sťahovanie, často sa šíria prostredníctvom podvodných inštalačných praktík.
Zväzovanie softvéru
Jednou z najčastejšie zneužívaných distribučných techník je balenie softvéru. V tejto schéme sú nechcené aplikácie alebo rozšírenia prehliadača zabalené spolu s legitímnymi inštalátormi softvéru.
Tieto balíkové ponuky sa bežne nachádzajú na:
- Webové stránky na stiahnutie bezplatného softvéru
- Bezplatné platformy na hosťovanie súborov
- Peer-to-peer (P2P) siete
- Neoficiálne zdroje distribúcie softvéru
Používatelia, ktorí inštalujú softvér bez dôkladného preskúmania možností inštalácie, môžu nevedomky povoliť inštaláciu ďalších komponentov.
Zavádzajúce možnosti inštalácie
Mnoho inštalačných programov skrýva voliteľné ponuky za nastaveniami inštalácie. Používatelia, ktorí si vyberú režimy inštalácie „Rýchla“, „Expresná“ alebo podobne označené, s väčšou pravdepodobnosťou prehliadnu obsah balíka.
Výberom nastavení inštalácie „Vlastné“ alebo „Rozšírené“ vo všeobecnosti získate lepší prehľad o voliteľnom softvéri a uľahčíte odmietnutie nechcených doplnkov pred ich inštaláciou.
Pochybné reklamy a propagačné stránky
Rozšírenia ako My Focal Find môžu byť propagované aj prostredníctvom špecializovaných webových stránok alebo pochybných reklamných sietí. Rušivé reklamy môžu používateľov presmerovať na stránky, ktoré pod zavádzajúcimi zámienkami nabádajú k inštalácii rozšírení prehliadača.
Ďalšie infekčné vektory
Medzi ďalšie bežné kanály používané na distribúciu únoscov prehliadačov patria:
- Upozornenia prehliadača na spam
- URL adresy s pravopisnými chybami alebo klamlivé adresy
- Škodlivé alebo zavádzajúce webové stránky
- Adware je už prítomný v zariadení
Tieto taktiky sú navrhnuté tak, aby zvýšili viditeľnosť a presvedčili používateľov, aby si nainštalovali nechcený softvér bez toho, aby úplne pochopili jeho účel.
Prečo by mal byť môj ohniskový nález odstránený
Rozšírenie My Focal Find ponúka malú alebo žiadnu praktickú hodnotu, no zároveň predstavuje niekoľko potenciálnych rizík. Zmenou nastavení prehliadača, presmerovaním vyhľadávania cez pochybné služby a potenciálnym sledovaním aktivity prehliadania rozšírenie negatívne ovplyvňuje súkromie používateľov aj kvalitu prehliadania.
Okrem toho môžu únoscovia prehliadača vystaviť používateľov nechceným reklamám, pochybným webovým stránkam a ďalším bezpečnostným problémom. Z týchto dôvodov sa dôrazne odporúča odstrániť My Focal Find hneď po jeho zistení, aby sa obnovila normálna funkčnosť prehliadača a znížili riziká týkajúce sa ochrany osobných údajov.