Skype 上的广告尝试使用 Javascript 将文件下载到我的计算机

信息安全 恶意软件 javascript Skype 木马 路过下载
2021-09-02 17:30:28

我通常在后台运行 Skype。如果您以前使用过 Skype,您可能知道它有广告。其中一个广告使我的屏幕上弹出两个窗口,要求下载文件。Windows 抓住了它(一次......)。这让我想知道,Skype上的广告怎么会弹出窗口?

请注意,在第一张图片中,它是一个.js文件。Skype 是否允许通过广告在我的计算机上运行 Javascript?如果是这样,可以做什么?攻击者可以访问我的文件或跟踪我的击键吗?Skype 中是否存在尚未修补的漏洞?

第一张图片

在此处输入图像描述

2个回答

在我看来,Skype 正在使用areyouahuman.com广告技术仅将广告投放给“人类”。

为什么要下载文件?如果您在“类型”中看到它说:Undecided这可能是areyouahuman服务器中的错误,无法设置内容类型标头。对于浏览器,它们通常会在无法识别类型时显示“下载文件”弹出窗口(类似于您发生的情况)。

可能是 Skype 正在使用嵌入式浏览器实例来执行横幅。我不知道这是不是真的,但似乎是这样。

它会带来安全风险吗?我确定是的。如果 Skype 推出允许 Javascript 的广告,则有人可能会将恶意代码注入其中。

如果发生这种情况,情况会有多糟糕?如果我之前所说的是真的,我的猜测是它可能会像任何浏览器漏洞一样严重。

最好联系 Microsoft 并报告该错误。

即使 Skype 可以运行 JavaScript,也不一定是世界末日。我同意这很糟糕,因为它大大增加了广告可以访问的功能。但是不要忘记https://en.m.wikipedia.org/wiki/Same-origin_policy正在发生的事情。所以说“因为有人可以在你的客户端上执行 JavaScript 意味着你完全拥有”就像说永远不要在打开 js 的情况下浏览网页*。

  • 我实际上尝试不这样做,但出于其他原因。