Chromstera PUP
Ang mga mananaliksik sa cybersecurity ay nakatagpo ng isang Web browser na kilala bilang Chromstera. Ang partikular na browser na ito ay binuo sa Chromium, na isang open-source na proyekto na nakatuon sa pagbuo ng mga Web browser. Gayunpaman, ang application na ito ay itinalaga bilang isang PUP, o Potensyal na Hindi Gustong Programa.
Kung nagawang makalusot ng Chromstera ang iyong computer, malaki ang posibilidad na sinamahan ito ng iba pang software na hindi mo gustong i-install. Bukod pa rito, mahalagang tandaan na ang mga browser na nakabatay sa Chromium framework ay paminsan-minsang ginagawa nang may iniisip na hindi ligtas na mga layunin. Bilang resulta, ang mga kahina-hinalang Chromium browser na ito ay maaaring magkaroon ng hanay ng mga mapaminsalang functionality na maaaring magdulot ng mga panganib sa seguridad at privacy.
Talaan ng mga Nilalaman
Ang Chromstera PUP ay maaaring Magtaglay ng Iba't ibang Kakayahang Mapanghimasok
Kapag ginagamit ang browser ng Chromstera, ang pagsasagawa ng mga aksyon, tulad ng pagbubukas ng bagong tab o pagsisimula ng paghahanap sa pamamagitan ng URL bar, ay magti-trigger ng awtomatikong pag-redirect sa website ng chromstera.com, na isang mapanlinlang na search engine. Ang pag-uugaling ito ay umaayon sa mga taktika na karaniwang ginagamit ng mga hijacker ng browser. Ang mga kahina-hinalang application na ito ay idinisenyo upang manipulahin ang mga setting ng browser na may layuning i-promote ang mga pekeng search engine.
Katulad ng maraming hindi mapagkakatiwalaang website ng ganitong uri, walang kakayahan ang chromstera.com na maghatid ng mga tunay na resulta ng paghahanap. Sa halip, nire-redirect nito ang mga user sa tunay na search engine ng Bing. Gayunpaman, ang mga pag-redirect ay maaaring humantong sa iba't ibang mga destinasyon batay sa mga salik tulad ng heograpikal na lokasyon ng user.
Higit pa rito, may nakababahalang posibilidad na maaaring makisali ang Chromstera sa pangongolekta ng sensitibong data ng user. Sa karamihan ng mga kaso, ang mga PUP na tulad nito ay may posibilidad na tumuon sa pangangalap ng isang hanay ng impormasyon, kabilang ang ngunit hindi limitado sa: mga URL na binisita, mga webpage na tiningnan, mga query sa paghahanap na isinagawa, mga IP address, Internet cookies, mga kredensyal sa pag-log in, mga detalye ng personal na pagkakakilanlan at maging data sa pananalapi tulad ng mga numero ng credit card. Ang nakalap na data na ito ay posibleng maibahagi o ibenta sa mga third party, kabilang ang mga cybercriminal entity.
Karaniwan, ang mga application tulad ng Chromstera ay pinagsama kasama ng iba pang kahina-hinalang software tulad ng mga browser hijacker, adware at karagdagang mga PUP. Upang ipaliwanag ang kanilang potensyal na pag-uugali, ang mga hindi gustong application na ito ay maaaring magpalamon sa mga user ng mga mapanghimasok na advertisement, puwersahang magbukas ng mga website, kumuha ng pribadong impormasyon nang walang pahintulot, at magsagawa ng iba pang mga invasive na aksyon na nakakakompromiso sa privacy at seguridad ng user.
Ang mga PUP ay Madalas Gumagamit ng Makulimlim na Taktika para sa Kanilang Pamamahagi
Ang mga PUP at hindi mapagkakatiwalaang mga application ay kadalasang gumagamit ng iba't ibang paraan ng pamamahagi upang makalusot sa mga system ng mga user nang wala ang kanilang kaalamang pahintulot. Idinisenyo ang mga paraang ito upang linlangin ang mga user na makakuha ng hindi awtorisadong pag-access sa mga device. Narito ang ilang karaniwang paraan ng pamamahagi na ginagamit ng mga naturang entity:
- Pag-bundle ng Software : Ang isa sa mga pinakakaraniwang diskarte ay kinabibilangan ng pag-bundle ng PUP o hindi mapagkakatiwalaang app na may lehitimong software na sinadyang i-download ng mga user. Sa panahon ng proseso ng pag-install ng gustong software, maaaring mapansin ng mga user ang mga paunang napiling checkbox na nagbibigay ng pahintulot na mag-install ng karagdagang software, na maaaring ang PUP. Ang PUP ay nagpiggyback sa pag-install ng pangunahing software, na epektibong pumapasok sa system ng user.
- Mga Mapanlinlang na Advertisement : Ang mga mapanlinlang na advertisement o 'malvertisement' ay maaaring ilagay sa mga sketchy na website, libreng software download platform, o kahit na mga lehitimong site. Ang mga advertisement na ito ay madalas na nagpo-promote ng tila kapaki-pakinabang na software o mga update, ngunit kapag na-click, sinisimulan nila ang pag-download at pag-install ng PUP nang walang tahasang pag-apruba ng user.
- Mga Peke o Rogue na Website : Gumagawa ang mga cybercriminal ng mga website na ginagaya ang mga lehitimong site sa pag-download ng software o mga opisyal na page ng produkto. Ang mga gumagamit na naghahanap ng mga partikular na application ay maaaring matisod sa mga site na ito, na hindi nila alam na nagda-download at nag-i-install ng PUP sa halip na ang gustong software.
- Mga Extension at Add-on ng Browser : Ang ilang mga PUP ay nagpapakilala sa kanilang mga sarili bilang mga extension ng browser o mga add-on na nagsasabing nag-aalok sila ng mga pinahusay na feature o functionality. Maaaring matukso ang mga user na i-install ang mga extension na ito, at malalaman lang nila sa ibang pagkakataon na talagang kinokompromiso nila ang kanilang online na seguridad at privacy.
- Social Engineering at Mga Attachment sa Email : Maaaring magpadala ang mga aktor na nauugnay sa panloloko ng mga mapanlinlang na email na nagsasabing naglalaman ng mahahalagang update o attachment. Ang mga attachment na ito ay maaaring magdala ng mga PUP o hindi mapagkakatiwalaang mga application, na sinasamantala ang tiwala ng user sa nagpadala upang makakuha ng access sa kanilang system.
- Pirated Software and Cracks : Ang mga user na naghahangad na maiwasan ang pagbili ng lehitimong software ay maaaring mag-download ng mga pirated na bersyon o software crack mula sa hindi opisyal na mga mapagkukunan. Ang mga pag-download na ito ay kadalasang kasama ng mga PUP, na sinasamantala ang mga pagnanais ng mga user para sa libreng software upang mahawahan ang kanilang mga system.
- Mga Pekeng Update sa System : Maaaring malinlang ang mga user sa paniniwalang nangangailangan ang kanilang system ng agarang pag-update. Kapag sinubukan nilang i-download at i-install ang update, hindi nila alam na ipinakilala nila ang mga PUP o hindi mapagkakatiwalaang application sa kanilang mga device.
Upang ipagtanggol laban sa mga paraan ng pamamahagi na ito, pinapayuhan ang mga user na magsagawa ng pag-iingat habang nagda-download ng software mula sa mga mapagkakatiwalaang source, pinapanatiling napapanahon ang kanilang software at operating system, pagiging nag-aalinlangan sa mga hindi hinihinging email at attachment, at regular na ini-scan ang kanilang mga device para sa anumang mga palatandaan ng mga PUP. o hindi mapagkakatiwalaang mga aplikasyon.
Chromstera PUP Video
Tip: I- ON ang iyong tunog at panoorin ang video sa Full Screen mode .
