AM_Bot

Вредоносный скрипт блокирует браузеры на iPhone, iPad и iPod touch

В этой теме 19 сообщений

27 октября 2011 года

Специалисты компании «Доктор Веб» — российского разработчика средств информационной безопасности — зафиксировали ряд обращений владельцев планшетных устройств iPad, обеспокоенных появлением окон, блокирующих нормальную работу браузера Safari и других браузеров при посещении ряда веб-сайтов. Проведенное специалистами «Доктор Веб» расследование выявило, что причиной появления этих окон является встроенный злоумышленниками в некоторые веб-страницы вредоносный сценарий на языке JavaScript.

Компания «Доктор Веб» ранее уже сообщала об аналогичной угрозе для мобильных устройств, работающих под управлением ОС Android.

В случае с устройствами на базе iOS речь также идет о встроенном в веб-страницы сценарии на языке JavaScript, демонстрирующем при открытии ряда сайтов всплывающее окно с требованием отправить на указанный номер платное СМС-сообщение для доступа к данному интернет-ресурсу. Нажатие кнопок «ОК» или «Отмена» не приводит к закрытию окна, а перезапуск браузера влечет за собой его повторное открытие, поскольку, в частности, Safari автоматически восстанавливает последнюю завершенную сессию.

IMG_0198_mini.png

IMG_0200_min.png

Как и в случае с ОС Android, способ противодействия данной угрозе довольно прост: пользователям устройств на базе iOS достаточно открыть системный апплет «Настройки», перейти на вкладку Safari, выбрать пункт «Удалить файлы cookie и данные», после чего нажать во всплывающем окне кнопку «Очистить». В том же списке следует воспользоваться пунктом «Очистить историю», для того чтобы запретить Safari возобновлять ранее прерванную сессию. Кроме того, можно открыть новую вкладку Safari из любого другого приложения (например, воспользовавшись пунктом меню «Перейти на сайт производителя» или открыв сайт iTunes), после чего закрыть в Safari все остальные вкладки, включая страницу с вредоносным скриптом.

Сложности могут возникнуть с другими браузерами для iOS, доступ к настройкам которых открывается из окна самого браузера, а не из системного апплета «Настройки». Если в подобных программах отсутствует возможность очистки кеша и журнала извне самого приложения, пользователю могут потребоваться более серьезные меры для устранения описанной проблемы, вплоть до переустановки браузера. За точными инструкциями необходимо обратиться к документации соответствующего ПО.

Следует отметить, что вредоносные сценарии не проверяют user-agent клиента, и потому аналогичное окно открывается в любых браузерах с поддержкой JavaScript, работающих под управлением любой операционной системы. Адреса содержащих подобные сценарии сайтов добавлены в базы родительского контроля Dr.Web и списки сайтов, распространяющих вирусы.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

http://www.anti-malware.ru/forum/index.php...st&p=144214

Молодцы! 5 баллов.

Только сами бы предложенный совет бы попробовали бы по очистке куки, истории и кеша...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Зачем им это пробовать? Естественно статья писалась чисто с потолка а скриншоты сташили лично у Данилки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Естественно статья писалась чисто с потолка.

Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Слушайте, так на скриншоты надо теперь наносить водяной знак, чтобы их не тырили? Прямо по всему полю, по диагонали? Это же похоже на нарушение авторский прав? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Далее:

при открытии ряда сайтов всплывающее окно

Данное окно появляется при открытии любых сайтов. :) А не ряда.

Слушайте, так на скриншоты надо теперь наносить водяной знак, чтобы их не тырили? Прямо по всему полю, по диагонали? Это же похоже на нарушение авторский прав? :lol:

Не, скрины не мои. Мои скрины тут: http://www.anti-malware.ru/forum/index.php...st&p=144209 они бы их не выложили. Смотри адрес в адресной строке. Они такое бы не допустили. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) :facepalm:

Я солидарен с тобой! Я пожалуй сделаю дабл :facepalm: в знак солидарности!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Т.е. я правильно понимаю, что это заражение системы чем-то, а не скрипты на некоторых страницах, отображающие эти окна?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Т.е. я правильно понимаю, что это заражение системы чем-то, а не скрипты на некоторых страницах?

Валер, яб не сказал бы, что Всей системы. Тут скорее "заражение" (если это можно так назвать) Safari, но скажу сразу - со случаем, с которым я сталкивался, очистка куков, кеша, истории и перезагрузка не помогла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Мда, надо было мне тут в блоге про это еще 20 октября написать. :) Но да ладно.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ой, а у меня сработало!

Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) facepalm.gif

Danilka, вы не расстраивайтесь! Я тоже плохо разбираюсь в компьютерах, но у меня все получилось!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

О, боты Dr.Web набежали. Куда пойти дорогу знаете..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сложности могут возникнуть с другими браузерами для iOS, доступ к настройкам которых открывается из окна самого браузера, а не из системного апплета «Настройки». Если в подобных программах отсутствует возможность очистки кеша и журнала извне самого приложения, пользователю могут потребоваться более серьезные меры для устранения описанной проблемы, вплоть до переустановки браузера. За точными инструкциями необходимо обратиться к документации соответствующего ПО.

Фантазеры, блин. "Если нет возможности очистки", "если автоматически восстанавливает последнюю завершенную сессию", если..., если.., если... А какие у нас альтернативные барузеры-то есть? TrendMicro, McAfee, BlueCoat, BSecure... :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) :facepalm:

Дейвайс брейкнутый?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

хммм. кто то заюзал эксплойты для джейла в полезных целях... или просто жава скрипт?

принудительно закрыть браузер, открыть в офлайне? вообще сафари перечитывает страницы. если сети не будет то не должно подгрузиться?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
хммм. кто то заюзал эксплойты для джейла в полезных целях... или просто жава скрипт?

принудительно закрыть браузер, открыть в офлайне? вообще сафари перечитывает страницы. если сети не будет то не должно подгрузиться?

Олег, уже Х.З. Выдавало сразу при загрузке ЛЮБОГО сайта, например нашего. Но человек решил траблу просто обновив до iOS5, можно было бы и вернуться к заводским настройкам (100% помогло бы) или восстановить предыдущие через iTunes, но у человека был ооочень старый бекап.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А какие у нас альтернативные барузеры-то есть? TrendMicro, McAfee, BlueCoat, BSecure... :)

Firefox, Опера. Например мне Опера нравиться, намного шустрее того же Сафари. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • DisaGlass
      Хочу чтобы на открытых парковках сделали навесы для защиты от осадков. Кто за?    Конструкции из алюминия и стекла на заказ
    • Сергей Ильин
      Каждую минуту создается несколько десятков новых образцов малвари. Чтобы она попало в облачную базу репутации нужно: 1. Чтобы антивирусу они попались (обеспечить охват близкого к 100% парка машин) 2. Чтобы антивирус опознал их как вредосносные сразу.   п 1 нереален сразу. Поэтому шансы сильно снижаются изначально. п 2 тоже работает с определенной вероятностью. В большинстве случаев должна накопиться статистика по обнаружению конкретного файла в сети, что он делал, как распространялся и тп. Если статистики нет - репутации тоже нет. Файл попадает "в серую зону". Кроме этого сейчас тренд идет к тому, что вредонос рассылается только один раз конкретному человеку. Больше его ни у кого не будет в природе. Поэтому какая уж тут репутация ...
    • ViktorFazz
      Я с вами согласен, это еще нужно уметь, а еще нужно найти хорошую работу в сети. Но мне кажется лучше ходить на нормальную работу, а в интернете просто иметь дополнительный заработок. Я работаю админом в гостинице, при этом еще увлекаюсь ставками на спорт, так я имею в месяц еще несколько тысяч практически и ничего. Смотрю прогнозы на спорт тут - http://betrating.ru/
    • olejah
      В одной из прошлых статей мы обсуждали, как настроить собственный honeypot, теперь же попытаемся рассмотреть, как злоумышленники пытаются обойти эти ловушки, какие трюки они используют при серфинге и как вы можете стать жертвой honeypot в сети. Наконец, мы поговорим о том, как системные администраторы предприятий справляются с поддельными точками доступа, размещенными в сети предприятия, целью которых является кража конфиденциальных данных. https://www.anti-malware.ru/analytics/Threats_Analysis/How-Hackers-Avoid-Honeypots
    • AM_Bot
      Леонид Ухлинов, вице-президент и исполнительный директор компании «Информзащита», поделился своим экспертным мнением с читателями Anti-Malware.ru и рассказал, как компания из-за небольшой оплошности может потерять миллионы долларов, чего ожидать бизнесу в эпоху цифровизации и кто в первую очередь станет мишенью для киберпреступников. Это интервью продолжает цикл публикаций «Индустрия в лицах». Читать далее