Arka fon
Birçok "şüpheli" sitede (film siteleri vb.) Yeni bir spam sayfası görünmeye başladı. Bu yeni spam sayfası, sahte taramalar, MacKeeper, "VİRÜSÜNÜZ VAR", vb. Kategorisine sığar.
Sorun
Bu yeni sayfadaki sorun, sadece bir pop-up'a sahip olmak yerine, sayfanın rastgele bir 2kb (zararlı değil sadece rastgele metin içerir) dosyalarının her ~ 1ms'de tekrar tekrar başlatılmasıdır. İndirme klasörü, pencereyi kapatmadan önce dolar ve 1000'den fazla dosyayı silmeye devam edersiniz. Sayfa spam'inin yazdırma iletişim kutusunu açtığı benzer bir sorunun aksine, tepki vermek için çok az zaman vardır.
Başarısız Sorun Giderme Denemeleri
İndirme klasörünü kilitlemeyi denedim. İndirme işlemlerinin ... iyi ... indirilmesini engellerken, bir iletişim kutusu (resme bakın) gelir. Genellikle, bu iletişim kutusunu kapatabilirim, ancak indirme her ~ 1ms'de denendiğinden, her kapatmaya çalıştığımda pencereyi kapatmamı engelleyen yeni bir iletişim kutusu açılır.
İndirmeyi durduran (1k indirmeden sonra) Safari'den çıkmaya zorla ama diğer tüm pencerelerimi kaybettim
Safari tercihlerinde ayarları 'Her indirme için sor' olarak değiştirme. Çalışmıyor çünkü 1k'nin ayrı iletişim kutuları açık sekmeyi kapatmamı bile engelliyor. Sonunda Safari çöküyor.
Soru
Safari'de spam indirmelerini nasıl önleyebilirim?
GÜNCELLEME:
İndirmeye neden olan kodu heres (JavaScript'i devre dışı bırakarak ve kodu manuel olarak inceleyerek aldım):
function download(g, h, j) {
var k = new Blob([g], {
type: j
});
if (window.navigator.msSaveOrOpenBlob) window.navigator.msSaveOrOpenBlob(k, h);
else {
var l = document.createElement("a"),
m = URL.createObjectURL(k);
l.href = m, l.download = h, l.click(), setTimeout(function() {}, 0)
}
}
function bomb_ch() {
var g = Math.random().toString(36).substring(20),
h = Math.floor(50 * Math.random() + 25);
while (true) download(h, g, g)
}
function ch_jam() {
bomb_ch()
}
Not: JS'yi özel bir sayfada çalıştırırken bazı sorunlar yaşadım. İndirmek yerine dondu. Bir setInterval()
fonksiyonu çağıran bir fonksiyon kullanarak indirmeyi taklit edebildim download
.
Daha fazla bilgi: https://blog.malwarebytes.com/malwarebytes-news/2018/02/tech-support-scammers-find-new-way-jam-google-chrome/