1 votes

Une attaque de logiciels malveillants gèle Safari : prévention ou détection ?

Plusieurs fois au cours des derniers mois, un lien Internet a fait apparaître une boîte indiquant qu'un logiciel malveillant avait été détecté et que je devais cliquer sur OK pour les laisser le réparer. Je ne suis pas assez stupide pour cliquer n'importe où près de ce lien, mais celui qui a créé cette chose a trouvé le moyen de verrouiller complètement Safari. Impossible d'utiliser le bouton retour, de changer d'onglet ou d'accéder à un menu. Force-Quit est la seule option.

Je ne me souviens plus de la formulation exacte, mais quelque chose m'a convaincu que le logiciel malveillant sait que je suis sur un Mac. En d'autres termes, il est plus sophistiqué que les attaques Windows que je vois occasionnellement.

Parfois, mais pas toujours (Pourquoi/Comment ?), relancer Safari relance tous les onglets, y compris celui de l'offensive. (Même si j'ai dit de ne pas le faire dans les préférences).

Existe-t-il un moyen d'obtenir après coup l'adresse IP d'où provient la chose ? Ou de déterminer comment le blocage est causé et de l'empêcher ?

Cela s'est produit sur trois versions différentes de Safari. Ce n'est pas la même chose que le pop-up avec le numéro de téléphone gratuit qui ne fige pas Safari.

1voto

Leland Wallace Points 685

J'ai connu des situations similaires. Je récupère le nom DNS de l'hôte à partir de l'url et je mets une ligne correspondante dans mon fichier /etc/hosts. Je quitte ensuite Safari de force et je le relance.

La ligne que j'ajoute à /etc/hosts ressemble à ceci :

127.0.0.5        badhost.com

Cela redirigera toutes les requêtes du navigateur vers le badhost vers le localhost (la machine locale) où les requêtes passent le temps. Cela casse le javascript qui retient votre navigateur en otage. J'utilise 127.0.0.5 (au lieu de 127.0.0.1) afin de pouvoir distinguer les mauvaises requêtes des requêtes normales du localhost avec mes outils réseau.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X