Questi "popup urgenti per l'aggiornamento di Firefox" sono falsi?

3

Ho ottenuto, nelle ultime due settimane, almeno tre schermate che apparivano come "Urgent Firefox Update". Questi provengono dall'URL https://eexowdlzyjx.net/ . Almeno una volta sono stati preceduti da "richiesta di caricamento" di popup di sicurezza da URL sconosciuti (e ugualmente oscuri). Tutto questo mentre navighi nel sito di notizie della BBC.

Sono corretto assumendo che questi sono falsi?

Gestisco Mozilla Firefox, versione 47.0, e ho installato Flashblock 1.5.20. Il mio software AV è Norton Internet Security versione 22.6.0.142.

Aggiornamento 23/07/2016:

Per qualche motivo oggi Norton "ha catturato" questo, dal momento che subito dopo la comparsa delle false schermate è apparso un avvertimento che aveva fermato un virus. Lo etichetta pf06aivz.js.part e lo chiama "JS.Downloader".

Le schermate fasulle si sono presentate subito dopo aver chiuso uno schermo della BBC, e lo schermo Web fasullo ha caricato ("spinto verso il basso") una schermata CNN. Non sei sicuro di cosa suggerisca.

    
posta Hot Licks 06.07.2016 - 13:30
fonte

4 risposte

4

Sempre, usa sempre gli ad-blockers. Navigare sul Web senza un blocco annunci è come il sesso senza preservativo. Usane sempre uno solo se sei sicuro al 100% che il sito che stai navigando abbia annunci privi di malware.

Vorrei astenermi dal fare clic su qualsiasi pop-up, specialmente in questo caso, poiché gli aggiornamenti automatici di Firefox sono in background e non richiede l'intervento dell'utente, a meno che non sia richiesto il riavvio del browser.

    
risposta data 10.07.2016 - 23:18
fonte
2

Quando ho capito, non è un pop-up, la pagina in cui sono è sostituita dalla pagina "Urgent Firefox Update" e quindi tenta immediatamente di scaricare firefox-patch.exe. Questo è successo a me due volte, una volta ero su eBay e l'altra volta ero su un sito di notizie locali casuali. FWIW, ho impostato Flash per chiedere il permesso prima di caricarlo, quindi non è un annuncio flash a farlo. Ma credo che debba essere un annuncio che chiama in qualche modo questo sito malevolo perché l'unica azione da parte mia è probabilmente lo scrolling. Sto eseguendo AVG con le ultime definizioni e non trova nulla.

    
risposta data 10.07.2016 - 01:47
fonte
1

Scansiona il tuo computer. Controlla il tuo file host per voci strane. Ho l'abitudine di utilizzare un account Windows non amministratore e ogni volta che un programma desidera apportare modifiche o avviare, richiederà le credenziali di amministratore. Ciò mitigherà eventuali modifiche sconosciute dal malware. Attualmente utilizza il programma di sicurezza WebRoot perché ha una funzione di bloccare l'IP malevolo conosciuto dalla connessione al proprio sistema operativo.

Digitare sempre l'URL se si conosce, piuttosto che fare clic su un dato collegamento o pop-up. Puoi utilizzare il tuo browser / programma di aggiornamento per verificare la presenza di aggiornamenti legittimi.

Se possibile, salva i dati su un disco rigido separato dal disco di sistema. Effettua il backup dei tuoi dati regolarmente, io uso un NAS per sincronizzare i dati dal mio computer come fa Dropbox. Quindi, avrò sempre due copie dei miei dati.

Inoltre, non fidarti di questi Green Locks o HTTPS visti sul tuo browser facilmente. Non è difficile ottenere un certificato o rendere legittimo un certificato autofirmato (sebbene questo metodo richieda a un utente malintenzionato di installare prima un certificato di fiducia nel browser)

    
risposta data 11.07.2016 - 00:20
fonte
0

Probabilmente un malware o un popup pubblicitario. Scansiona il tuo computer e blocca i popup da siti Web indesiderati.

    
risposta data 06.07.2016 - 16:22
fonte

Leggi altre domande sui tag