Als het om de vectoren van de hedendaagse cybercriminaliteit gaat, kan social engineering net zo effectief zijn als de puur op malware gebaseerde campagnes. Als die twee worden gecombineerd, heeft de mix die het oplevert de neiging om echt gemeen te zijn. Dit geldt ook zeker voor de technische ondersteuning van de oplichters van het domein chomakepc.com. Bij het nastreven van gemakkelijke winst verspreiden de exploitanten een virus dat een browser-kaper is dat valse meldingen weergeeft.
Chomakepc.com is een webpagina met misleidende bezoekersinformatie. Deze waarschuwingen zien eruit alsof ze van Microsoft zijn en op het eerste gezicht ogen ze ook echt uit. Maar de rapporten over malwaredetectie en verdachte netwerkactiviteit, die naar verluidt afkomstig zijn van de computer van het slachtoffer, zijn niets anders dan een vooraf gedefinieerde animatie, die gericht is op het veinzen van gevaar. Een ander vaag iets over chomakepc.com is dat niemand er opzettelijk mee begint. De diepere essentie van deze hoax is afhankelijk van een string van een schadelijke code, die de browser dwingt om de malafiede URL op een terugkerende manier op te lossen. Door de vertrouwde technologiegigant te imiteren en door valse informatie over de beveiligingsstatus van de host aan te bieden, probeert de site – samen met de ingesloten splash-schermen – het slachtoffer te lokken om meer malware te installeren of om contact op te nemen met een zogenaamde technicus.
De omleidingen naar chomakepc.com vormen de laatste fase van een complexe aanval. De infectie keten omvat bovendien een lastig pc-infiltratieproces, dat voorafgaat aan de opvallende manipulatiefase. Het deponeren van de schadelijke code is typisch een kwestie van bundelen. Dit betekent dat de gebruiker door akkoord te gaan met de instellingsvoorwaarden voor wat volgens hen een goedaardige toepassing is en waarvoor geen registratierechten vereist zijn, de installatie van de dader onbewust kan autoriseren. De hele vangst schuilt onder de installatieoptie, die meestal gemarkeerd wordt als “standaard”, “aanbevolen” of “express”. Terwijl het een snelle en vlotte manier is om dingen te installeren, kan het mogelijk ook ongewenste programma’s onder dezelfde naam verbergen. Daarom is de opt-out van deze optie een must. Een aangepaste installatie is informatiever en maakt het mogelijk om die vinkjes, die de schadelijke items naar binnen slepen, te verwijderen.
Deze infectie is niet iets transcendentaals – in plaats daarvan neemt het de vorm aan van een plug-in of een extensie met cross-browserfunctionaliteit. Eenmaal geïnjecteerd in een webbrowser zonder medeweten en toestemming van de gebruiker, kan deze entiteit dergelijke voorkeuren zoals de startpagina, de favoriete zoekmachine en nieuwe tabbladpagina’s aanpassen. Het virus kan bovendien het HOSTS-bestand, dat verantwoordelijk is voor het toewijzen van domeinnamen aan IP-adressen, beschadigen. De laatste storing is bijzonder lastig omdat het kan voorkomen dat bepaalde sites legitieme URL’s zichtbaar hebben in de adresbalk. Als dit het geval is, ziet het slachtoffer de string van chomakepc.com slechts tijdelijk tijdens het doorsturen van de workflow. Meestal blijft de geplaagde gebruiker echter de pagina, die wordt bekeken, maar bezoeken met een lange tail die de oorspronkelijke domeinnaam aanvult. Als de malvertising-wave-identifier is toegevoegd, heeft de URL de volgende indeling: chomakepc.com/mltn/?lpkey=[random characters].
Nogmaals, de content die op de site van de oplichters wordt gepresenteerd, gaat meestal over virussen en malware, die naar verluidt op de computer worden aangetroffen. Het doel is om het slachtoffer te overtuigen om een “oplossing” te installeren, een ander vermomd virus of om telefonisch contact op te nemen met de medewerkers van het zogenaamde ondersteuningsteam. Het resultaat zal echter in beide gevallen niet in het voordeel van de gebruiker uitvallen. In het telefoonscenario vragen de boeven waarschijnlijk om een externe verbindingssessie om de hachelijke situatie zogenaamd te kunnen oplossen. Dit brengt uiteraard kosten met zich mee. Er is een veel betere optie om het chamakepc.com scam virus te verwijderen en de hersenspoeling in zijn sporen te stoppen.
De uitroeiing van het chomakepc.com virus kan met betrouwbare beveiligingssoftware efficiënt worden bereikt. Je vasthouden aan de automatische opschoontechniek zorgt ervoor dat alle onderdelen van de infectie grondig worden weggevaagd uit je systeem.
Houd er rekening mee dat zo effectief als het is, de procedure van het herstellen van de browser zal leiden tot het verlies van persoonlijke instellingen zoals opgeslagen wachtwoorden, bladwijzers, surfgeschiedenis, cookies, enz. In het geval je niet zeker weet of dit resultaat afdoende is, is het aan te raden om, ondanks de voor de hand liggende efficientie, de automatische verwijderingsmethode zoals beschreven in één van de vorige delen van deze handleiding, te volgen.
De chomakepc.com landingspagina verwijderen uit Chrome
Verwijder de chomakepc.com landingspagina van Internet Explorer
Verwijder de chomakepc.com landingspagina van Firefox
Om er zeker van te zijn, is het aan te raden om herhaaldelijk een scan met de automatische beveiligingssoftware te maken om ervoor te zorgen dat er geen schadelijke overblijfselen van deze adware zijn achtergebleven in het Windows-register en andere locaties van besturingssystemen.