Jak radzić sobie z ransomware opartymi na JavaScript

Oszustwa typu ransomware nie są niczym nowym dla użytkowników komputerów; jeden z nich próbuje przebrać się za cyberprzestępczą interwencję FBI za podejrzane niegodziwe działania. Jeśli zostaniesz urażony tym oszustwem (zazwyczaj najszybszym sposobem jest użycie podziemnych pirackich wyszukiwarek do oprogramowania i witryn pornograficznych, które przekierowują na stronę oszustwa, ale nawet niewinne wyszukiwania obrazów doprowadzą cię tam, jeśli nie będziesz ostrożny), strona będzie przedstawić zawiadomienie, że pochodzi z FBI "Cyber ​​Departamentu". Stwierdza, że ​​przeglądarka systemu została przechwycona i zarejestrowana, a użytkownik będzie musiał zapłacić opłatę za wydanie w wysokości 300 USD.

Aby sprawić, by roszczenie wyglądało na zgodne z prawem, w powiadomieniu wyświetlany jest Twój adres IP oraz aktualne miasto i stan. Fałszywe ogłoszenie próbuje dokonać zapłaty, kupując kartę Green Dot MoneyPak w lokalnej aptece lub sklepie spożywczym, a następnie wprowadzając kod do przeglądarki.

Jeśli spróbujesz zamknąć okno, pojawi się komunikat, że przeglądarka jest zablokowana, twoje dane zostaną zatrzymane, a postępowanie karne zostanie wszczęte przeciwko tobie, chyba że zapłacisz. Kliknięcie przycisku OK powoduje wyświetlenie kolejnego komunikatu z pytaniem, czy masz pewność, że chcesz opuścić stronę (klasyczne powiadomienie JavaScript), z opcjami opuszczenia lub pozostania na stronie. Jeśli klikniesz, aby wyjść, pierwsze ostrzeżenie pojawi się ponownie, a proces rozpocznie się od nowa.

Chociaż może się to wydawać niepokojącym zachowaniem, kod tego złośliwego oprogramowania jest w rzeczywistości prostym JavaScript (nie mylić z Javą), który wykorzystuje powiadomienia i alarmy w przeglądarce, aby zaimplementować pozornie nieskończoną pętlę ostrzegawczą.

Mimo że cykl powiadomienia powtarza się, jest on ograniczony przez zakodowany limit 150 cykli w kodzie JavaScript dla witryny ransomware. Jeśli natkniesz się na tę stronę lub podobne przypadki, w których pojawiają się takie ostrzeżenia na temat podejrzanego spamu i złośliwych witryn sieci Web i nie pozostawiają cię w spokoju, to jest kilka prostych rozwiązań.

  1. Wyłącz tymczasowo JavaScript

    Wszystkie przeglądarki oferują opcję wyłączenia JavaScript, a to z kolei spowoduje złamanie możliwości szkodliwego oprogramowania do wywoływania nieskończonych pętli ostrzegawczych. Aby to zrobić, kliknij opcję ostrzeżenia, aby pozostać na stronie, a następnie otwórz preferencje przeglądarki i znajdź opcję wyłączenia JavaScript. W Safari jest to w sekcji Bezpieczeństwo w preferencjach, dla Chrome jest to w Ustawienia> Ustawienia zaawansowane> Prywatność> Ustawienia treści, aw Firefoksie jest to w sekcji Zawartość preferencji.

    Po wyłączeniu obsługi JavaScript zamknij problematyczne okno przeglądarki, a następnie wróć i włącz ponownie JavaScript. Możesz również wyczyścić historię przeglądarki, pamięć podręczną, najlepsze witryny i inne funkcje, aby zapobiec nieumyślnemu ponownemu odwiedzeniu witryny.

  2. Wymuś zamknięcie przeglądarki

    Wymuszenie rezygnacji z przeglądarki to kolejne podejście, które możesz podjąć. W niektórych przypadkach przeglądarka załaduje twoją stronę główną zamiast przeładować problematyczną witrynę po następnym uruchomieniu, ale niektóre przeglądarki próbują przeładować ostatnią sesję, więc nie zawsze będzie to działało, aby rozwiązać problem.

  3. Zresetuj Safari

    Wreszcie, dla użytkowników Safari, możesz użyć opcji Resetuj Safari, aby pokonać ten błąd. Aby to zrobić, po prostu wybierz "Resetuj Safari" z menu aplikacji Safari, a następnie zaznacz opcję zamknięcia wszystkich okien Safari (nie ma potrzeby sprawdzania innych opcji). Zmusi to okno do zamknięcia, złamie pętlę JavaScript i pozwoli na ponowne otwarcie stron bez przeładowywania złośliwej witryny.


 

Zostaw Swój Komentarz