Мој фокусни налаз
Заштита уређаја од наметљивих и непоузданих потенцијално нежељених програма (PUP) је неопходна за очување приватности и безбедности. Апликације и екстензије прегледача које на први поглед делују безопасно могу да промене подешавања прегледача, прикупљају корисничке податке и изложе појединце сумњивом онлајн садржају. Један такав пример је My Focal Find, екстензија прегледача која показује карактеристике отмичара прегледача и омета нормалне активности прегледања веба.
Преглед садржаја
Шта је мој фокусни налаз?
My Focal Find је екстензија за прегледач коју су истраживачи сајбер безбедности идентификовали током анализе пакета за инсталацију лажног софтвера. Екстензија функционише као отмичар прегледача, што значи да мења подешавања прегледача без пружања икакве значајне користи корисницима.
Иако се апликације за отмицу прегледача често представљају као корисни алати са атрактивним карактеристикама, њихова рекламирана функционалност је често обмањујућа, ограничена или потпуно нефункционална. Примарни циљ апликације My Focal Find је промоција одређене веб адресе, а не побољшање искуства прегледања.
Како мој Focal Find отима прегледаче
Једном инсталиран, My Focal Find мења неколико важних подешавања прегледача. Мења почетну страницу, страницу нове картице и подразумевани претраживач, приморавајући кориснике да интерагују са промовисаним веб-сајтом сваки пут када отворе нову картицу или изврше претрагу.
Конкретно, екстензија преусмерава прегледаче на myfocalfind.com, који се представља као претраживач. Међутим, ова веб страница не генерише резултате претраге независно. Уместо тога, делује као посредник који преусмерава кориснике кроз додатне веб странице пре него што коначно прикаже резултате претраге.
Ова врста понашања је карактеристична за преусмеравање саобраћаја ка одређеним веб страницама и контролисање активности прегледања корисника.
Ланац преусмеравања иза Myfocalfind.com
Myfocalfind.com функционише као лажни претраживач. Уместо да производи сопствене резултате претраге, преусмерава посетиоце на easy-search.net, још једну сумњиву услугу претраге. Easy-search.net потом преусмерава кориснике на search.yahoo.com, легитиман претраживач.
Тачна путања преусмеравања може да варира у зависности од фактора као што су географска локација корисника, IP адреса или други услови. Као резултат тога, различити корисници могу искусити мало другачије ланце преусмеравања пре него што стигну на своје коначно одредиште.
Иако крајњи резултат понекад може бити легитиман добављач претраживача, непотребна преусмеравања остају проблематична јер омогућавају трећим странама да прате саобраћај и потенцијално прикупљају информације везане за прегледање.
Ризици по приватност повезани са мојим фокусним проналаском
Један од најзабрињавајућих аспеката отимача прегледача је њихова потенцијална функционалност праћења података. My Focal Find може пратити различите врсте информација везаних за прегледање, укључујући:
- Посећене веб странице
- Упити за претрагу
- Колачићи прегледача
- Навике и преференције прегледања
Информације прикупљене таквим праћењем могу се делити са трећим лицима или им продавати. Ово покреће значајне проблеме у вези са приватношћу, посебно када корисници нису свесни да се њихова активност прегледања прати.
Прикупљање и дистрибуција података прегледања могу допринети циљаном оглашавању, профилисању и другим нежељеним активностима које умањују приватност корисника.
Механизми перзистентности и тешкоће уклањања
Отмичари прегледача често користе тактике осмишљене да отежавају уклањање. My Focal Find може покушати да одржи своје присуство ометањем подешавања прегледача или враћањем нежељених промена након што корисници покушају да их пониште.
Такви механизми истрајности могу укључивати ограничавање приступа одређеним опцијама конфигурације прегледача или аутоматско поновно примењивање жељених подешавања отмичара. Оваква понашања отежавају ручно чишћење и повећавају вероватноћу да ће погођени корисници наставити да доживљавају нежељена преусмеравања.
Како се штенећим програмима свиђа мој фокусни налаз
Методе дистрибуције повезане са My Focal Find су уобичајене међу отмичарима прегледача и другим потенцијално нежељеним програмима. Уместо да се ослањају искључиво на директна преузимања, ове апликације се често шире путем обмањујућих пракси инсталације.
Пакетирање софтвера
Једна од најчешће злоупотребљаваних техника дистрибуције је пакетно паковање софтвера. У овој шеми, нежељене апликације или проширења прегледача се пакују заједно са легитимним инсталатерима софтвера.
Ове пакетне понуде се обично налазе на:
- Веб странице за преузимање бесплатног софтвера
- Бесплатне платформе за хостовање датотека
- Peer-to-peer (P2P) мреже
Корисници који инсталирају софтвер без пажљивог прегледа опција инсталације могу несвесно одобрити инсталацију додатних компоненти.
Обмањујуће опције инсталације
Многи пакетни инсталатери крију опционе понуде иза подешавања инсталације. Корисници који изаберу „Брзу“, „Експресну“ или слично означене режиме инсталације вероватније ће превидети пакетни садржај.
Избор подешавања инсталације „Прилагођено“ или „Напредно“ генерално пружа бољи увид у опциони софтвер и олакшава одбијање нежељених додатака пре него што се инсталирају.
Сумњиви огласи и промотивне странице
Екстензије попут My Focal Find могу се промовисати и путем наменских веб-сајтова или сумњивих рекламних мрежа. Наметљиве рекламе могу усмеравати кориснике на странице које подстичу инсталирање екстензија за прегледач под обмањујућим изговорима.
Додатни вектори инфекције
Други уобичајени канали који се користе за дистрибуцију отимача прегледача укључују:
- Обавештења прегледача о нежељеној пошти
- Погрешно написани или обмањујући URL-ови
- Злонамерне или обмањујуће веб странице
- Адвер је већ присутан на уређају
Ове тактике су осмишљене да повећају изложеност и убеде кориснике да инсталирају нежељени софтвер без потпуног разумевања његове сврхе.
Зашто би мој фокални налаз требало уклонити
My Focal Find нуди мало или нимало практичне вредности, а уводи неколико потенцијалних ризика. Променом подешавања прегледача, преусмеравањем претрага кроз сумњиве сервисе и потенцијалним праћењем активности прегледања, екстензија негативно утиче и на приватност корисника и на квалитет прегледања.
Штавише, отмичари прегледача могу изложити кориснике нежељеним огласима, сумњивим веб локацијама и додатним безбедносним проблемима. Из тих разлога, препоручује се уклањање My Focal Find-а чим се открије како би се обновила нормална функционалност прегледача и смањили ризици за приватност.