Перейти к содержанию
AM_Bot

Вредоносный скрипт блокирует браузеры на iPhone, iPad и iPod touch

Recommended Posts

AM_Bot

27 октября 2011 года

Специалисты компании «Доктор Веб» — российского разработчика средств информационной безопасности — зафиксировали ряд обращений владельцев планшетных устройств iPad, обеспокоенных появлением окон, блокирующих нормальную работу браузера Safari и других браузеров при посещении ряда веб-сайтов. Проведенное специалистами «Доктор Веб» расследование выявило, что причиной появления этих окон является встроенный злоумышленниками в некоторые веб-страницы вредоносный сценарий на языке JavaScript.

Компания «Доктор Веб» ранее уже сообщала об аналогичной угрозе для мобильных устройств, работающих под управлением ОС Android.

В случае с устройствами на базе iOS речь также идет о встроенном в веб-страницы сценарии на языке JavaScript, демонстрирующем при открытии ряда сайтов всплывающее окно с требованием отправить на указанный номер платное СМС-сообщение для доступа к данному интернет-ресурсу. Нажатие кнопок «ОК» или «Отмена» не приводит к закрытию окна, а перезапуск браузера влечет за собой его повторное открытие, поскольку, в частности, Safari автоматически восстанавливает последнюю завершенную сессию.

IMG_0198_mini.png

IMG_0200_min.png

Как и в случае с ОС Android, способ противодействия данной угрозе довольно прост: пользователям устройств на базе iOS достаточно открыть системный апплет «Настройки», перейти на вкладку Safari, выбрать пункт «Удалить файлы cookie и данные», после чего нажать во всплывающем окне кнопку «Очистить». В том же списке следует воспользоваться пунктом «Очистить историю», для того чтобы запретить Safari возобновлять ранее прерванную сессию. Кроме того, можно открыть новую вкладку Safari из любого другого приложения (например, воспользовавшись пунктом меню «Перейти на сайт производителя» или открыв сайт iTunes), после чего закрыть в Safari все остальные вкладки, включая страницу с вредоносным скриптом.

Сложности могут возникнуть с другими браузерами для iOS, доступ к настройкам которых открывается из окна самого браузера, а не из системного апплета «Настройки». Если в подобных программах отсутствует возможность очистки кеша и журнала извне самого приложения, пользователю могут потребоваться более серьезные меры для устранения описанной проблемы, вплоть до переустановки браузера. За точными инструкциями необходимо обратиться к документации соответствующего ПО.

Следует отметить, что вредоносные сценарии не проверяют user-agent клиента, и потому аналогичное окно открывается в любых браузерах с поддержкой JavaScript, работающих под управлением любой операционной системы. Адреса содержащих подобные сценарии сайтов добавлены в базы родительского контроля Dr.Web и списки сайтов, распространяющих вирусы.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

http://www.anti-malware.ru/forum/index.php...st&p=144214

Молодцы! 5 баллов.

Только сами бы предложенный совет бы попробовали бы по очистке куки, истории и кеша...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lobzik

Зачем им это пробовать? Естественно статья писалась чисто с потолка а скриншоты сташили лично у Данилки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Естественно статья писалась чисто с потолка.

Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Слушайте, так на скриншоты надо теперь наносить водяной знак, чтобы их не тырили? Прямо по всему полю, по диагонали? Это же похоже на нарушение авторский прав? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Далее:

при открытии ряда сайтов всплывающее окно

Данное окно появляется при открытии любых сайтов. :) А не ряда.

Слушайте, так на скриншоты надо теперь наносить водяной знак, чтобы их не тырили? Прямо по всему полю, по диагонали? Это же похоже на нарушение авторский прав? :lol:

Не, скрины не мои. Мои скрины тут: http://www.anti-malware.ru/forum/index.php...st&p=144209 они бы их не выложили. Смотри адрес в адресной строке. Они такое бы не допустили. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lobzik
Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) :facepalm:

Я солидарен с тобой! Я пожалуй сделаю дабл :facepalm: в знак солидарности!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Т.е. я правильно понимаю, что это заражение системы чем-то, а не скрипты на некоторых страницах, отображающие эти окна?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Т.е. я правильно понимаю, что это заражение системы чем-то, а не скрипты на некоторых страницах?

Валер, яб не сказал бы, что Всей системы. Тут скорее "заражение" (если это можно так назвать) Safari, но скажу сразу - со случаем, с которым я сталкивался, очистка куков, кеша, истории и перезагрузка не помогла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Мда, надо было мне тут в блоге про это еще 20 октября написать. :) Но да ладно.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Co6@K@

Ой, а у меня сработало!

Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) facepalm.gif

Danilka, вы не расстраивайтесь! Я тоже плохо разбираюсь в компьютерах, но у меня все получилось!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

О, боты Dr.Web набежали. Куда пойти дорогу знаете..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Сложности могут возникнуть с другими браузерами для iOS, доступ к настройкам которых открывается из окна самого браузера, а не из системного апплета «Настройки». Если в подобных программах отсутствует возможность очистки кеша и журнала извне самого приложения, пользователю могут потребоваться более серьезные меры для устранения описанной проблемы, вплоть до переустановки браузера. За точными инструкциями необходимо обратиться к документации соответствующего ПО.

Фантазеры, блин. "Если нет возможности очистки", "если автоматически восстанавливает последнюю завершенную сессию", если..., если.., если... А какие у нас альтернативные барузеры-то есть? TrendMicro, McAfee, BlueCoat, BSecure... :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Вот и я так думаю. Так как это Н Е П О М О Г А Е Т! (по крайней мере со случаем, по которому я тут скрины выкладывал) :facepalm:

Дейвайс брейкнутый?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Дейвайс брейкнутый?

No.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

хммм. кто то заюзал эксплойты для джейла в полезных целях... или просто жава скрипт?

принудительно закрыть браузер, открыть в офлайне? вообще сафари перечитывает страницы. если сети не будет то не должно подгрузиться?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
хммм. кто то заюзал эксплойты для джейла в полезных целях... или просто жава скрипт?

принудительно закрыть браузер, открыть в офлайне? вообще сафари перечитывает страницы. если сети не будет то не должно подгрузиться?

Олег, уже Х.З. Выдавало сразу при загрузке ЛЮБОГО сайта, например нашего. Но человек решил траблу просто обновив до iOS5, можно было бы и вернуться к заводским настройкам (100% помогло бы) или восстановить предыдущие через iTunes, но у человека был ооочень старый бекап.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
А какие у нас альтернативные барузеры-то есть? TrendMicro, McAfee, BlueCoat, BSecure... :)

Firefox, Опера. Например мне Опера нравиться, намного шустрее того же Сафари. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • YuriiGabform
      Приветствуем вас! Давайте вместе достигнем новых высот. Готовы обсудить детали?


      Это сообщение попало к вам, а что, если такие же предложения о вашем бизнесе увидят тысячи? Воспользуйтесь нашими рассылками и дайте вашему бизнесу шанс на успех!


      Благодарим за интерес к нашему предложению. Мы уверены, что наше сотрудничество станет успешным для обеих сторон. Приглашаем вас посетить наш сайт и передать нашу информацию вашему руководителю. Удачи в бизнесе и успехов!

      Контактируйте: Сайт: http://formsait.tilda.ws Почта: marketing.trafik@mail.ru

      Расширьте базу клиентов без лишних затрат! Попробуйте нашу рассылку уже сегодня.
    • demkd
      ---------------------------------------------------------
       4.15.6
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой автоматически не замораживались потоки внедренные в uVS,
         если их код НЕ принадлежал одной из загруженных DLL.

       o Добавлена поддержка английского интерфейса при запуске под Win2k.

       
    • demkd
      Иногда спрашивают, как загрузиться в командную строку без диска, я постоянно забывают дополнить Общий FAQ.
      И вот наконец-то я про это вспомнил:
      Q: Как запустить uVS с командной строки Windows без использования загрузочного диска/флешки для работы с НЕактивной системой.
         (!) Для текущей версии uVS работа с командной строки доступна только для 32-х битных систем. (что бы работало в x64 системах, нужно делать uVS x64 и это запланировано).
         1. Если у вас Windows 8 и старше, то запустите start.exe и нажмите кнопку "Перезагрузить систему в меню дополнительных параметров загрузки".
         2. Далее в меню "Поиск и устранение неисправностей->Дополнительные параметры->Командная строка"
         3. Выберите админскую учетную запись и введите для нее пароль.
         4. Запустите start.exe из каталога uVS с командной строки.
            (!) Обычно система расположена на диске D.
                Например: uVS лежит в каталоге С:\uvs (в командной строке это будет D:\uvs)
                Для запуска uVS необходимо последовательно набрать 3 команды, завершая каждую нажатием клавиши Enter.
                1. d:
                2. cd d:\uvs
                3. start.exe
         5. Выбрать каталог Windows (обычно D:\Windows).
         Если у вас Windows 7 и младше, то в меню вы можете попасть только нажав F8 при перезагрузке системы
         (!) Использовать msconfig для этого не рекомендуется, система может не загрузиться после его использования.
         Для младших систем доступен только безопасный режим с поддержкой командной строки, т.е. система будет активна.
       
    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
×