El ataque de malware bloquea Safari: ¿prevención o detección?

1

Varias veces en los últimos meses, un enlace web ha aparecido un cuadro que alega que se ha detectado malware y debo hacer clic en Aceptar para que lo solucionen. No soy lo suficientemente estúpido como para hacer clic en ningún lugar cerca de él, pero quien haya creado esto ha descubierto cómo bloquear Safari por completo. No puede usar el botón Atrás o cambiar pestañas o acceder a los menús. Force-Quit es la única opción.

No puedo recordar la redacción exacta, pero algo me convenció de que el malware sabe que estoy en una Mac. En otras palabras, es más sofisticado que los ataques de Windows que veo ocasionalmente.

A veces, pero no siempre (¿Por qué / cómo?), volver a iniciar Safari vuelve a iniciar todas las pestañas, incluida la ofensiva. (Aunque dije que no en las preferencias).

¿Hay una forma de obtener la dirección IP de la que proviene el hecho? ¿O para determinar cómo se produce la congelación y cómo prevenirla?

Esto ha sucedido en tres versiones diferentes de Safari. No es lo mismo que emergente con el número de teléfono gratuito que no congela Safari.

    
pregunta WGroleau 05.10.2015 - 02:46

1 respuesta

1

Me he encontrado con situaciones similares. Recojo el nombre DNS del host de la url y coloco una línea coincidente en mi archivo / etc / hosts. La fuerza de salir de safari y relanzar.

La línea que agrego a / etc / hosts se ve así:

127.0.0.5        badhost.com

Esto redireccionará todas las solicitudes del navegador al host host al servidor local (la máquina local) donde se agotan las solicitudes. Esto rompe el javascript que mantiene a su navegador como rehén. Estoy usando 127.0.0.5 (en lugar de 127.0.0.1) para poder distinguir las solicitudes incorrectas de las solicitudes de localhost normales con mis herramientas de red.

    
respondido por el Leland Wallace 02.01.2017 - 00:37

Lea otras preguntas en las etiquetas