Вредоносный скрипт блокирует браузеры на iPhone, iPad и iPod touch

Discussion in 'Мировые новости. Обсуждения.' started by K800, 28 Oct 2011.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,191
    Likes Received:
    3,828
    Reputations:
    372
    Специалисты компании «Доктор Веб» — российского разработчика средств информационной безопасности — зафиксировали ряд обращений владельцев планшетных устройств iPad, обеспокоенных появлением окон, блокирующих нормальную работу браузера Safari и других браузеров при посещении ряда веб-сайтов. Проведенное специалистами «Доктор Веб» расследование выявило, что причиной появления этих окон является встроенный злоумышленниками в некоторые веб-страницы вредоносный сценарий на языке JavaScript.

    Компания «Доктор Веб» ранее уже сообщала об аналогичной угрозе для мобильных устройств, работающих под управлением ОС Android.

    В случае с устройствами на базе iOS речь также идет о встроенном в веб-страницы сценарии на языке JavaScript, демонстрирующем при открытии ряда сайтов всплывающее окно с требованием отправить на указанный номер платное СМС-сообщение для доступа к данному интернет-ресурсу. Нажатие кнопок «ОК» или «Отмена» не приводит к закрытию окна, а перезапуск браузера влечет за собой его повторное открытие, поскольку, в частности, Safari автоматически восстанавливает последнюю завершенную сессию.

    [​IMG]

    [​IMG]

    Как и в случае с ОС Android, способ противодействия данной угрозе довольно прост: пользователям устройств на базе iOS достаточно открыть системный апплет «Настройки», перейти на вкладку Safari, выбрать пункт «Удалить файлы cookie и данные», после чего нажать во всплывающем окне кнопку «Очистить». В том же списке следует воспользоваться пунктом «Очистить историю», для того чтобы запретить Safari возобновлять ранее прерванную сессию. Кроме того, можно открыть новую вкладку Safari из любого другого приложения (например, воспользовавшись пунктом меню «Перейти на сайт производителя» или открыв сайт iTunes), после чего закрыть в Safari все остальные вкладки, включая страницу с вредоносным скриптом.

    Сложности могут возникнуть с другими браузерами для iOS, доступ к настройкам которых открывается из окна самого браузера, а не из системного апплета «Настройки». Если в подобных программах отсутствует возможность очистки кеша и журнала извне самого приложения, пользователю могут потребоваться более серьезные меры для устранения описанной проблемы, вплоть до переустановки браузера. За точными инструкциями необходимо обратиться к документации соответствующего ПО.

    Следует отметить, что вредоносные сценарии не проверяют user-agent клиента, и потому аналогичное окно открывается в любых браузерах с поддержкой JavaScript, работающих под управлением любой операционной системы. Адреса содержащих подобные сценарии сайтов добавлены в базы родительского контроля Dr.Web и списки сайтов, распространяющих вирусы.

    27.10.2011
    http://news.drweb.com/show/?i=1967&lng=ru&c=14​
     
  2. Малкольм

    Малкольм New Member

    Joined:
    6 Oct 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    А есть у кого-нибудь пример этого скрипта?...
     
    #2 Малкольм, 28 Oct 2011
    Last edited: 28 Oct 2011
  3. css.html

    css.html New Member

    Joined:
    21 Oct 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    наврядли найдешь исходник...хотя кто знает
     
  4. Gyssdogg

    Gyssdogg Member

    Joined:
    1 Feb 2011
    Messages:
    133
    Likes Received:
    19
    Reputations:
    9
    кто принимает блокираторы ппц?
    стучите мне
    мне надо спам свой деть куда нить
     
  5. Малкольм

    Малкольм New Member

    Joined:
    6 Oct 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    css.html, исходник? Это же ЯваСкрипт!

    Киньте пожалуйста в личку пример такого сайта...
     
  6. css.html

    css.html New Member

    Joined:
    21 Oct 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Малкольм весь код напишешь в текстовом редакторе вот тебе и исходник(Исхо́дный код (также исхо́дный текст) — текст компьютерной программы на каком-либо языке программирования, который может быть прочтён человеком.)
     
    #6 css.html, 30 Oct 2011
    Last edited: 30 Oct 2011
Loading...