Вредоносный скрипт блокирует браузеры на iPhone, iPad и iPod touch - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Вредоносный скрипт блокирует браузеры на iPhone, iPad и iPod touch

Recommended Posts

AM_Bot

27 октября 2011 года

Специалисты компании «Доктор Веб» — российского разработчика средств информационной безопасности — зафиксировали ряд обращений владельцев планшетных устройств iPad, обеспокоенных появлением окон, блокирующих нормальную работу браузера Safari и других браузеров при посещении ряда веб-сайтов. Проведенное специалистами «Доктор Веб» расследование выявило, что причиной появления этих окон является встроенный злоумышленниками в некоторые веб-страницы вредоносный сценарий на языке JavaScript.

Компания «Доктор Веб» ранее уже сообщала об аналогичной угрозе для мобильных устройств, работающих под управлением ОС Android.

В случае с устройствами на базе iOS речь также идет о встроенном в веб-страницы сценарии на языке JavaScript, демонстрирующем при открытии ряда сайтов всплывающее окно с требованием отправить на указанный номер платное СМС-сообщение для доступа к данному интернет-ресурсу. Нажатие кнопок «ОК» или «Отмена» не приводит к закрытию окна, а перезапуск браузера влечет за собой его повторное открытие, поскольку, в частности, Safari автоматически восстанавливает последнюю завершенную сессию.

IMG_0198_mini.png

IMG_0200_min.png

Как и в случае с ОС Android, способ противодействия данной угрозе довольно прост: пользователям устройств на базе iOS достаточно открыть системный апплет «Настройки», перейти на вкладку Safari, выбрать пункт «Удалить файлы cookie и данные», после чего нажать во всплывающем окне кнопку «Очистить». В том же списке следует воспользоваться пунктом «Очистить историю», для того чтобы запретить Safari возобновлять ранее прерванную сессию. Кроме того, можно открыть новую вкладку Safari из любого другого приложения (например, воспользовавшись пунктом меню «Перейти на сайт производителя» или открыв сайт iTunes), после чего закрыть в Safari все остальные вкладки, включая страницу с вредоносным скриптом.

Сложности могут возникнуть с другими браузерами для iOS, доступ к настройкам которых открывается из окна самого браузера, а не из системного апплета «Настройки». Если в подобных программах отсутствует возможность очистки кеша и журнала извне самого приложения, пользователю могут потребоваться более серьезные меры для устранения описанной проблемы, вплоть до переустановки браузера. За точными инструкциями необходимо обратиться к документации соответствующего ПО.

Следует отметить, что вредоносные сценарии не проверяют user-agent клиента, и потому аналогичное окно открывается в любых браузерах с поддержкой JavaScript, работающих под управлением любой операционной системы. Адреса содержащих подобные сценарии сайтов добавлены в базы родительского контроля Dr.Web и списки сайтов, распространяющих вирусы.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

http://www.anti-malware.ru/forum/index.php...st&p=144214

Молодцы! 5 баллов.

Только сами бы предложенный совет бы попробовали бы по очистке куки, истории и кеша...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lobzik

Зачем им это пробовать? Естественно статья писалась чисто с потолка а скриншоты сташили лично у Данилки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Естественно статья писалась чисто с потолка.

Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Слушайте, так на скриншоты надо теперь наносить водяной знак, чтобы их не тырили? Прямо по всему полю, по диагонали? Это же похоже на нарушение авторский прав? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Далее:

при открытии ряда сайтов всплывающее окно

Данное окно появляется при открытии любых сайтов. :) А не ряда.

Слушайте, так на скриншоты надо теперь наносить водяной знак, чтобы их не тырили? Прямо по всему полю, по диагонали? Это же похоже на нарушение авторский прав? :lol:

Не, скрины не мои. Мои скрины тут: http://www.anti-malware.ru/forum/index.php...st&p=144209 они бы их не выложили. Смотри адрес в адресной строке. Они такое бы не допустили. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lobzik
Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) :facepalm:

Я солидарен с тобой! Я пожалуй сделаю дабл :facepalm: в знак солидарности!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Т.е. я правильно понимаю, что это заражение системы чем-то, а не скрипты на некоторых страницах, отображающие эти окна?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Т.е. я правильно понимаю, что это заражение системы чем-то, а не скрипты на некоторых страницах?

Валер, яб не сказал бы, что Всей системы. Тут скорее "заражение" (если это можно так назвать) Safari, но скажу сразу - со случаем, с которым я сталкивался, очистка куков, кеша, истории и перезагрузка не помогла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Мда, надо было мне тут в блоге про это еще 20 октября написать. :) Но да ладно.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Co6@K@

Ой, а у меня сработало!

Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) facepalm.gif

Danilka, вы не расстраивайтесь! Я тоже плохо разбираюсь в компьютерах, но у меня все получилось!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

О, боты Dr.Web набежали. Куда пойти дорогу знаете..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Сложности могут возникнуть с другими браузерами для iOS, доступ к настройкам которых открывается из окна самого браузера, а не из системного апплета «Настройки». Если в подобных программах отсутствует возможность очистки кеша и журнала извне самого приложения, пользователю могут потребоваться более серьезные меры для устранения описанной проблемы, вплоть до переустановки браузера. За точными инструкциями необходимо обратиться к документации соответствующего ПО.

Фантазеры, блин. "Если нет возможности очистки", "если автоматически восстанавливает последнюю завершенную сессию", если..., если.., если... А какие у нас альтернативные барузеры-то есть? TrendMicro, McAfee, BlueCoat, BSecure... :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) :facepalm:

Дейвайс брейкнутый?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Дейвайс брейкнутый?

No.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

хммм. кто то заюзал эксплойты для джейла в полезных целях... или просто жава скрипт?

принудительно закрыть браузер, открыть в офлайне? вообще сафари перечитывает страницы. если сети не будет то не должно подгрузиться?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
хммм. кто то заюзал эксплойты для джейла в полезных целях... или просто жава скрипт?

принудительно закрыть браузер, открыть в офлайне? вообще сафари перечитывает страницы. если сети не будет то не должно подгрузиться?

Олег, уже Х.З. Выдавало сразу при загрузке ЛЮБОГО сайта, например нашего. Но человек решил траблу просто обновив до iOS5, можно было бы и вернуться к заводским настройкам (100% помогло бы) или восстановить предыдущие через iTunes, но у человека был ооочень старый бекап.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
А какие у нас альтернативные барузеры-то есть? TrendMicro, McAfee, BlueCoat, BSecure... :)

Firefox, Опера. Например мне Опера нравиться, намного шустрее того же Сафари. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×