El ataque de malware congela Safari: ¿prevención o detección?

Varias veces en los últimos meses, un enlace web ha aparecido con un cuadro que alega que se ha detectado malware y que debo hacer clic en Aceptar para que lo arreglen. No soy lo suficientemente estúpido como para hacer clic en cualquier lugar cerca de él, pero quienquiera que haya creado esto ha descubierto cómo bloquear Safari por completo. No se puede usar el botón Atrás ni cambiar de pestaña ni acceder a ningún menú. Force-Quit es la única opción.

No recuerdo la redacción exacta, pero algo me convenció de que el malware sabe que estoy en una Mac. En otras palabras, es más sofisticado que los ataques de Windows que veo ocasionalmente.

A veces, pero no siempre (¿por qué/cómo?), al reiniciar Safari se reinician todas las pestañas, incluida la ofensiva. (Aunque dije que no en preferencias).

¿Hay alguna manera después del hecho de obtener la dirección IP de la que proviene? ¿O para determinar cómo se produce la congelación y prevenirla?

Esto ha sucedido en tres versiones diferentes de Safari. No es lo mismo que la ventana emergente con el número de teléfono gratuito que no bloquea Safari.

Respuestas (1)

Me he encontrado con situaciones similares. Recojo el nombre DNS del host de la URL y coloco una línea coincidente en mi archivo /etc/hosts. El I obligo a dejar el safari y relanzar.

La línea que agrego a /etc/hosts se ve así:

127.0.0.5        badhost.com

Esto redirigirá todas las solicitudes del navegador a badhost a localhost (la máquina local) donde se agota el tiempo de espera de las solicitudes. Esto rompe el javascript que retiene a su navegador como rehén. Estoy usando 127.0.0.5 (en lugar de 127.0.0.1) para poder distinguir las solicitudes incorrectas de las solicitudes normales de localhost con mis herramientas de red.