L'attacco malware blocca la prevenzione o il rilevamento di Safari?

1

Diverse volte negli ultimi mesi, un collegamento Web è apparso in una casella in cui si afferma che il malware è stato rilevato e dovrei fare clic su OK per consentirgli di correggerlo. Non sono così stupido da nemmeno cliccare da nessuna parte vicino, ma chiunque abbia creato questa cosa ha capito come bloccare completamente Safari. Non è possibile utilizzare il pulsante Indietro o modificare le schede o accedere a qualsiasi menu. Forza-Esci è l'unica opzione.

Non riesco a ricordare la definizione esatta, ma qualcosa in proposito mi ha convinto che il malware sa che sono su un Mac. In altre parole, è più sofisticato degli attacchi Windows che vedo occasionalmente.

A volte, ma non sempre (Why / How?), il riavvio di Safari rilancia tutte le schede, inclusa quella offensiva. (Anche se ho detto di non nelle preferenze.)

C'è un modo dopo il fatto di ottenere l'indirizzo IP da cui proviene la cosa? O per determinare come viene bloccato il blocco e impedirlo?

Questo è successo su tre diverse versioni di Safari. Non è la stessa di pop-up con il numero di telefono gratuito che non blocca Safari.

    
posta WGroleau 05.10.2015 - 02:46
fonte

1 risposta

1

Ho incontrato situazioni simili. Raccolgo il nome DNS dell'host dall'URL e inserisco una riga corrispondente nel mio file / etc / hosts. I Force abbandonano il safari e rilanciano.

La riga che aggiungo a / etc / hosts assomiglia a questa:

127.0.0.5        badhost.com

Questo reindirizzerà tutte le richieste del browser a badhost a localhost (la macchina locale) in cui il timeout delle richieste. Questo rompe il javascript che tiene in ostaggio il tuo browser. Sto usando 127.0.0.5 (invece di 127.0.0.1) in modo da poter distinguere le richieste cattive dalle normali richieste localhost con i miei strumenti di rete.

    
risposta data 02.01.2017 - 00:37
fonte

Leggi altre domande sui tag