Como um site de malware pode controlar o Chrome?

0

Eu tive um susto hoje - a segunda vez este mês. Eu tentei navegar para speedtest.net para testar minha conexão, e devo ter digitado errado algo (a última vez que isso aconteceu, eu digitei errado "google"). A próxima coisa que eu sei, um site com uma tela azul grande e falsa abriu, ele lançou um popup e começou a falar repetidamente sobre o conteúdo do popup. A guia mostrava o ícone "play", como se o Flash fosse tocado nele. O domínio era "virus--alert--warning.com", e o número é um spammer conhecido (como são permitidos para um hvae um número 800 ???).

Nãofoipossívelpará-lo.Nãofoipossívelfecharaguia.Nãoépossívelclicarnobotão"Fechar" do Chrome ou clicar com o botão direito do mouse na barra de tarefas e fechá-lo (Windows 10). Eu tive que recorrer a matá-lo através do gerenciador de tarefas.

Sou um usuário muito cuidadoso - não há extensões no meu navegador (além de Desconectar, uBlock Origin e 3 extensões que desenvolvi), nunca instalo nada que não sei, abro um e-mail que não reconheço, ou siga links obscuros, etc.

Eu executei o Windows Defender, o MalwareBytes e o adwcleaner - todos se tornaram negativos para malware ou rootkits. Deixando-me com a minha pergunta: como pode um site (usando HTML, JS e provavelmente Flash) criar uma situação em que o Chrome está preso, reproduzindo repetidamente o áudio? Ainda tenho algo no meu computador que perdi, ou isso foi feito inteiramente no navegador?

    
por Traveling Tech Guy 24.04.2016 / 21:25

1 resposta

2

É muito improvável que algum dano tenha sido causado ao seu sistema, especialmente se nenhum desses 3 programas antimalware reportarem algo estranho. Além disso, lembre-se de que as guias do Chrome são sandboxed , por isso é difícil (embora not impossible ) para alterar um PC do navegador , se você não baixou nada de estranho.

No entanto, eu estava curioso sobre como uma web poderia congelar um navegador e encontrar o Fun Fun Loop , um JavaScript ridiculamente curto snippet que faz exatamente isso, apenas fazendo o navegador ficar sem memória. Como afirma o autor, seus efeitos vão desde congelar o navegador até até mesmo travar todo o sistema operacional .

Primeiro, perguntei-me qual seria o ponto (de um scammer POV) em fazer com que o navegador / computador de outra pessoa parasse de funcionar, mas depois de ler as mensagens na captura de tela, percebi que era uma jogada muito inteligente: um usuário inexperiente poderia realmente pensar seu computador foi bloqueado por seu ISP, Microsoft, CIA ou quem quer que seja.
Eles ligam para obter o computador desbloqueado , e acho que todos sabemos como isso termina ...

    
por 24.04.2016 / 21:56