Вирус в punto switcher
Все знают программу Punto Switcher от популярного поисковика Yandex. Обычно эту программу используют для быстрого переключения раскладок клавиатуры. Но не все знают, что Punto Switcher может быть использован как клавиатурный шпион (кейлоггер). О том как сделать из Punto Switcher шпион, я расскажу в этой статье.
- Punto Switcher
- Скачать Punto Switcher
- Как настроить дневник Punto Switcher
- Как открыть дневник Punto Switcher
- Как обнаружить и удалить Punto Switcher
- Punto Switcher как клавиатурный шпион
Punto Switcher шпион
Такой клавиатурный шпион поможет проследить за активностью пользователей на вашем компьютере в ваше отсутствие. Клавиатурный шпион Пунто Свитчер будет сохранять всю переписку в социальных сетях, поисковых запросов браузера, переписку в мессенджерах и вообще любой текст набранный с помощью клавиатуры.
В дневнике Punto Switcher пользователь может осуществлять поиск и просмотр введенной на клавиатуре информации. Частично или полностью удалить дневник. А также отключить опцию мониторинга и сохранения набранного текста.
Скачать программу Punto Switcher вы можете по этой прямой ссылке. Версию для:
Для того чтобы программа сохраняла набранный на клавиатуре текст, нам необходимо включить отключенную по умолчанию функцию ведения дневника.
Меню Punto Switcher
По умолчанию, записи короче двух слов не сохраняются. Это сделано специально для предотвращения запоминания паролей и логинов. Но если вы хотите использовать Punto Switcher как шпион, можете убрать данную настройку. Также вы можете установить ограничение по времени, в течении которого приложение будет сохранять записи в дневнике.
Изменение пароля
Если вы установили пароль на просмотр дневника Пунто Свитчер, вам каждый раз потребуется вводить пароль.
Вход в дневник Punto Switcher
В моем случае, я набирал текст в мессенджере Skype и браузере Firefox.
Просмотр дневника Punto Switcher
Если вам необходимо, то вы можете скопировать весь текст или часть его. Кроме этого можете сделать экспорт всего содержимого дневника в отдельный текстовый файл в формате RTF.
Для поиска в дневнике вы можете воспользоваться встроенным поиском или, выбрав нужную дату, перемещаться по датам.
В принципе да. Но для более скрытой работы программы нужно произвести следующие настройки.
Настройки Punto Switcher: Вкладка Общие
После этого Пунто Свитчер будет работать в более скрытом режиме. Почему в более скрытом, а не полностью скрытом? Потому что его видно в процессах, в приложения и т.д. А при таком раскладе продвинутый пользователь сможет с легкостью определить его присутствие в операционной системе.
Обнаружить Punto Switcher довольно просто, он не скрывает себя в процессах и его можно видеть в диспетчере задач.
Punto Switcher в диспетчере задач
Зачем это нужно? Какая информация о нас нужна Яндексу?
Обнаружено, что Punto Switcher передает в Яндекс данные без ведома пользователя
Сейчас подобные шпионские функции зачем-то задействовал владелец программы Яндекс. Делается это якобы для запроса обновлений. Сейчас в Яндекс передается информация о версии операционной системы. Но если пользователь при установке отказывается от обновлений, данные все равно передаются. Мало того, данные продолжают передаваться даже после деинсталляции программы, т.к. для этого используются средства самой операционной системы Windows.
Реализовано это так, что штатными средствами такую утечку данных определить практически невозможно!
Особо бдительные пользователи забили тревогу, сегодня Яндекс отдает ответ ОК, а завтра может запросить конфиденциальную информацию, хранящуюся на компьютере пользователя (закладки, пароли и т.п.). И Switcher может выполнить эту команду.
— зачем понадобилось закладывать это поведение в Свитчер?
— что еще, кроме собственно Свитчера, устанавливается в систему?
— какие данные вы запрашиваете и передаете в Яндекс?
С сайта Яндекса эта информация была удалена через несколько минут. Поэтому можно понять, что такая работа программы, скорее всего, была не случайной ошибкой, а специально заложена в нее.
У меня по этому поводу есть предположения. Несколько лет назад Яндекс сообщал об экспериментах по поведенческому ранжированию результатов поиска.
Напомню, что широко известны два вида ранжирования поисковой выдачи — внутреннее (оценивающее релевантность сайта запросу) и ссылочное (в зависимости от ссылок на сайт). Ссылочное ранжирование появилось в результате признания того, что современные поисковые машины не могут сами определить ценность сайта и вынужденны использовать оценку пользователей. За оценку сайта принимается количество внешних ссылок на сайт — чем больше, тем сайт признается ценнее. Знание правил ранжирования и манипулирование ими лежит в основе SEO — поискового продвижения сайтов.
Сейчас есть разнообразные данные о том, что алгоритмы поведенческого ранжирования уже реализованы Яндексом, хотя официального заявления об их использовании не было. В качестве источников данных о поведении пользователей почти наверняка используются:
- счетчик Яндекс Метрика, установленный на оцениваемом сайте самим его хозяином для учета посещаемости
- плагин Яндекс Бар, который сейчас получил очень широкое распространение у пользователей
- и вот теперь мы видим, что для этой цели может быть привлечен клавиатурный переключатель Punto Switcher.
В ближайшее время я напишу подробнее о том, что известно про поведенческое ранжирование, и какие есть данные о его реализации в алгоритмах поиска Яндекса.
Популярные браузеры Совместимость с какими популярными веб браузерами важна для сайта? Это важный вопрос для заказчика или владельца сайта, который должен быть уверен, что его сайт совместим со всеми популярными браузерами. Требование…
Наша команда Мы – дружная команда самых разных специалистов. Мы накопили опыт работы в интернет-маркетинге с 1999 года. За время работы нами разработаны эффективные маркетинговые и технические методики, которые применяются нами в…
Интернет-маркетинг На нашем сайте есть много материалов по интернет-маркетингу как для начинающих предпринимателей, так и для опытных бизнесменов. Руководство по интернет-маркетингу Блог об интернет-маркетинге Новости Интернет-Маркетинга
Комментарии
Сам пользуюсь этой программой — удобная, советую. Не знал, что она может такое делать.
Спасибо что создали этот сайт. Интересно читать.
А я не пользуюсь ни Свичером, ни другими продуктами Яндекса. Ну их.
Подобные фишки (не знаю как они называются по научному) часто попадаются у всякого рода пиарщиков и сеошников.
Нацелены они именно на wow-импульс, который заставляет хомячков собственноручно и добровольно помогать в раскрутке бизнеса слетаясь как мушки на говно ни о чем не подозревая…
Эта идея довольно долго приходила на омраченный истерзанный ум разработчиков и продвигателей, кровью и потом борющихся за клиента. Теперь же они знают каким образом клиент придет сам и пригонит горы ценной инфы — какими именно помоями они питаются и куда их гнать стадами…
Во-первых, отказавшись на этапе установки программы от проверки и получения обновления, Punto Switcher (автоматический переключатель раскладки клавиатуры) несмотря ни на что обращается к серверам Яндекса. Каждый раз Яндекс отдает страничку с текстом ОК.
Особо бдительные пользователи забили тревогу, сегодня Яндекс отдает ответ ОК, а завтра может запросить конфиденциальную информацию, хранящуюся на компьютере пользователя (закладки, пароли и т.п.). И Switcher может выполнить эту команду.
К тому же специалисты отмечают, штатными средствами такую утечку данных определить практически невозможно!
Во-вторых, даже после удаления Punto Switcher попытки соединения с Яндексом не прекращаются. Главным образом, потому что на компьютере пользователя остались два файла qmgr0.dat и qmgr1.dat - задачи фоновой интеллектуальной службы передачи.
Конечно, маловероятно, что Яндекс – крупная и авторитетная компания - пойдет на то, что будет использовать Punto Switcher для выкачки конфиденциальной информации пользователей.
Однако из комментария пресс-службы Яндекса следуют, что компания таки получает посредством Punto Switcher некоторую информацию о пользователе:
Для проверки обновлений и отправки статистической информации в продуктах Яндекса используется служба BITS, разработанная Microsoft и входящая в стандартную поставку операционной системы Windows. Модуль обновления продукта ставит в BITS две задачи – отправить статистику и проверить обновление. BITS пытается выполнить задачи по мере возможности – наличию интернета и по таймеру. Приложение этот процесс не контролирует.
При отправке статистики модуль передает Яндексу следующую информацию: тип операционной системы, версию приложения и идентификатор программы. При запросе обновлений модуль передает идентификатор программы.
В случае, описанном в статье, автор внес изменения в реестр и удалил приложение. Это привело к тому, что Punto Switcher более не мог управлять своими задачами в BITS, в результате чего они подвисли – их стало некому удалить, и они не были выполнены, так как автор блокировал запросы в сеть. Соответственно, BITS пытался выполнить эти задачи снова и снова. По-умолчанию он пробует их выполнить в течение 14 дней.
И, тем не менее, остается открытым вопрос: почему Punto Switcher собирает подобную информацию и отсылает ее в Яндекс без ведома пользователя?
Случилось что-то важное? Поделитесь новостью с редакцией.
Что тут скажешь. Эти мрази, когда я на их сайте написал, что они незаконно всё это делают, вообще начали обруживать мою ОС разными способами - дня не прошло.
Используйте либо бесшпионную версию (один добрый человек сделал), либо не используйте вообще.
После удаления постоянно лезет на сервера яндкеса.
Никогда больше не поставлю утилит от яндекса!
Вот такой хлам она оставляет после удаления:
/Library/Application Support/Yandex/PuntoSwitcher
/Library/Application Support/Yandex/PuntoSwitcher/PuntoStartupHelper.app
/Library/Application Support/Yandex/PuntoSwitcher/PuntoStartupHelper.app/Contents
/Library/Application Support/Yandex/PuntoSwitcher/PuntoStartupHelper.app/Contents/Info.plist
/Library.
После удаления постоянно лезет на сервера яндкеса.
Никогда больше не поставлю утилит от яндекса!
Что такое автоматический переключатель раскладки клавиатуры? Иногда вы забываете переключить раскладку с русской на английскую и получаете, например, "Цштвщцы" вместо "Windows" и, наоборот, не переключив раскладку клавиатуры с английского на русский, вы получаете "Hjccbz" вместо "Россия". С автоматическим переключателем о переключателе клавиатуры можно просто забыть, переключение будет производиться АВТОМАТИЧЕСКИ! Программа работает, используя принцип невозможности сочетаний некоторых букв для выбранных языков. В русском языке, например, слово не может начинаться с буквы "Ь".
Остальные сборки прошлых версий
Таблица сравнения автоматических переключателей
Особенности установки Punto Switcher на Win8/8.1/10
Восстановление работы звуков при работе программы
Аналогичный софт
|
|
|
|
|
|
|
|