Перейти к содержанию
AM_Bot

Вредоносный скрипт блокирует браузеры на iPhone, iPad и iPod touch

Recommended Posts

AM_Bot

27 октября 2011 года

Специалисты компании «Доктор Веб» — российского разработчика средств информационной безопасности — зафиксировали ряд обращений владельцев планшетных устройств iPad, обеспокоенных появлением окон, блокирующих нормальную работу браузера Safari и других браузеров при посещении ряда веб-сайтов. Проведенное специалистами «Доктор Веб» расследование выявило, что причиной появления этих окон является встроенный злоумышленниками в некоторые веб-страницы вредоносный сценарий на языке JavaScript.

Компания «Доктор Веб» ранее уже сообщала об аналогичной угрозе для мобильных устройств, работающих под управлением ОС Android.

В случае с устройствами на базе iOS речь также идет о встроенном в веб-страницы сценарии на языке JavaScript, демонстрирующем при открытии ряда сайтов всплывающее окно с требованием отправить на указанный номер платное СМС-сообщение для доступа к данному интернет-ресурсу. Нажатие кнопок «ОК» или «Отмена» не приводит к закрытию окна, а перезапуск браузера влечет за собой его повторное открытие, поскольку, в частности, Safari автоматически восстанавливает последнюю завершенную сессию.

IMG_0198_mini.png

IMG_0200_min.png

Как и в случае с ОС Android, способ противодействия данной угрозе довольно прост: пользователям устройств на базе iOS достаточно открыть системный апплет «Настройки», перейти на вкладку Safari, выбрать пункт «Удалить файлы cookie и данные», после чего нажать во всплывающем окне кнопку «Очистить». В том же списке следует воспользоваться пунктом «Очистить историю», для того чтобы запретить Safari возобновлять ранее прерванную сессию. Кроме того, можно открыть новую вкладку Safari из любого другого приложения (например, воспользовавшись пунктом меню «Перейти на сайт производителя» или открыв сайт iTunes), после чего закрыть в Safari все остальные вкладки, включая страницу с вредоносным скриптом.

Сложности могут возникнуть с другими браузерами для iOS, доступ к настройкам которых открывается из окна самого браузера, а не из системного апплета «Настройки». Если в подобных программах отсутствует возможность очистки кеша и журнала извне самого приложения, пользователю могут потребоваться более серьезные меры для устранения описанной проблемы, вплоть до переустановки браузера. За точными инструкциями необходимо обратиться к документации соответствующего ПО.

Следует отметить, что вредоносные сценарии не проверяют user-agent клиента, и потому аналогичное окно открывается в любых браузерах с поддержкой JavaScript, работающих под управлением любой операционной системы. Адреса содержащих подобные сценарии сайтов добавлены в базы родительского контроля Dr.Web и списки сайтов, распространяющих вирусы.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

http://www.anti-malware.ru/forum/index.php...st&p=144214

Молодцы! 5 баллов.

Только сами бы предложенный совет бы попробовали бы по очистке куки, истории и кеша...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lobzik

Зачем им это пробовать? Естественно статья писалась чисто с потолка а скриншоты сташили лично у Данилки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Естественно статья писалась чисто с потолка.

Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Слушайте, так на скриншоты надо теперь наносить водяной знак, чтобы их не тырили? Прямо по всему полю, по диагонали? Это же похоже на нарушение авторский прав? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Далее:

при открытии ряда сайтов всплывающее окно

Данное окно появляется при открытии любых сайтов. :) А не ряда.

Слушайте, так на скриншоты надо теперь наносить водяной знак, чтобы их не тырили? Прямо по всему полю, по диагонали? Это же похоже на нарушение авторский прав? :lol:

Не, скрины не мои. Мои скрины тут: http://www.anti-malware.ru/forum/index.php...st&p=144209 они бы их не выложили. Смотри адрес в адресной строке. Они такое бы не допустили. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lobzik
Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) :facepalm:

Я солидарен с тобой! Я пожалуй сделаю дабл :facepalm: в знак солидарности!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Т.е. я правильно понимаю, что это заражение системы чем-то, а не скрипты на некоторых страницах, отображающие эти окна?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Т.е. я правильно понимаю, что это заражение системы чем-то, а не скрипты на некоторых страницах?

Валер, яб не сказал бы, что Всей системы. Тут скорее "заражение" (если это можно так назвать) Safari, но скажу сразу - со случаем, с которым я сталкивался, очистка куков, кеша, истории и перезагрузка не помогла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Мда, надо было мне тут в блоге про это еще 20 октября написать. :) Но да ладно.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Co6@K@

Ой, а у меня сработало!

Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) facepalm.gif

Danilka, вы не расстраивайтесь! Я тоже плохо разбираюсь в компьютерах, но у меня все получилось!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

О, боты Dr.Web набежали. Куда пойти дорогу знаете..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Сложности могут возникнуть с другими браузерами для iOS, доступ к настройкам которых открывается из окна самого браузера, а не из системного апплета «Настройки». Если в подобных программах отсутствует возможность очистки кеша и журнала извне самого приложения, пользователю могут потребоваться более серьезные меры для устранения описанной проблемы, вплоть до переустановки браузера. За точными инструкциями необходимо обратиться к документации соответствующего ПО.

Фантазеры, блин. "Если нет возможности очистки", "если автоматически восстанавливает последнюю завершенную сессию", если..., если.., если... А какие у нас альтернативные барузеры-то есть? TrendMicro, McAfee, BlueCoat, BSecure... :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) :facepalm:

Дейвайс брейкнутый?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Дейвайс брейкнутый?

No.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

хммм. кто то заюзал эксплойты для джейла в полезных целях... или просто жава скрипт?

принудительно закрыть браузер, открыть в офлайне? вообще сафари перечитывает страницы. если сети не будет то не должно подгрузиться?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
хммм. кто то заюзал эксплойты для джейла в полезных целях... или просто жава скрипт?

принудительно закрыть браузер, открыть в офлайне? вообще сафари перечитывает страницы. если сети не будет то не должно подгрузиться?

Олег, уже Х.З. Выдавало сразу при загрузке ЛЮБОГО сайта, например нашего. Но человек решил траблу просто обновив до iOS5, можно было бы и вернуться к заводским настройкам (100% помогло бы) или восстановить предыдущие через iTunes, но у человека был ооочень старый бекап.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
А какие у нас альтернативные барузеры-то есть? TrendMicro, McAfee, BlueCoat, BSecure... :)

Firefox, Опера. Например мне Опера нравиться, намного шустрее того же Сафари. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×