我该怎么办,我在网页上收到病毒警告
我认为这只是网站的一种可怕策略,让您下载一些可能只是令人讨厌的广告软件到非常糟糕的恶意软件的东西。它也可能是一种称为Clickjacking的常用方法,在这种方法中,用户被诱骗单击某些内容,然后执行恶意操作或开始恶意下载。
您的操作系统上有任何 AV 吗?您的浏览器是否自动下载了任何内容?
如果你有 AV 并且没有下载任何东西,我会说你是安全的。只需忽略此类消息。
它们只是一种可怕的策略,与诸如“您刚刚赢得 1000 美元”之类的消息或弹出窗口说您“感染了令人讨厌的病毒”之类的消息没有什么不同,因此请忽略网站上的每条此类消息:它们是假的,旨在欺骗您做一些恶意的事情。
但无论如何,既然您使用的是 Safari,我推荐这个用于 Safari 的惊人的开源Blocker。我建议转到其设置以向其添加更多列表。(只是不要使用没有元素隐藏规则的 EasyList 或 Anti-ThirdpartySocial 列表,因为它们会破坏很多页面)。虽然我在做建议,但我可以说你也应该在任何地方使用 https。
它似乎是特定于 Safari 的,因为当我使用其他浏览器访问它时,我什么也没看到。但是我仍然认为这是一个虚假的弹出窗口,旨在引导您下载他们的软件。Macupdate.com似乎是 MAC 应用商店。
我也用我的 iPhone 访问了该网站,但我无法重现发生在你身上的事情。我不确定为什么会这样,但我会保持常规:如果您的 PC 上没有下载任何内容,则忽略这些“警告”。
如果您碰巧来到像这样的另一个网站,可以使用一些有用的工具:Google 安全报告和VirusTotal。
不要执行或打开任何您不希望下载的文件。保持浏览器更新并尽可能使用广告拦截软件。
不,您不一定只是看到该警告消息就被感染了。您访问的网站已被入侵,并试图执行偷渡式下载攻击,包括在未经您同意的情况下在您的计算机上安装恶意软件(在安装过程中您看不到计算机上发生任何错误)或 - 这是您的当前案例 - 征得您的同意,但不了解您在做什么,因为显然,只需单击任何警告消息的“确定”或“取消”按钮,甚至关闭窗口警告消息,都会通过利用您的浏览器的漏洞。
那你能做什么?路过式下载攻击可以通过对受感染网站的简单访问(有“路过式”的概念)发生,但在您的情况下,简单的访问是由点击劫持触发的。因此,如果您单击关闭按钮或确定内部按钮,则必须断开与 Internet 的连接并运行对操作系统的全面扫描。
请注意,单击该按钮并不意味着您一定会受到攻击:如果攻击所利用的浏览器漏洞不存在于您的浏览器中,那么您很幸运(因此您猜测这通常是一个概率问题,如果您已经保持你的浏览器和操作系统是最新的,那么即使在你点击之后,你的机器也很有可能没有发生任何事情)。
在所有情况下,断开 Internet 并扫描您的机器。重新连接后,您还可以检查您的网络流量,以防您的防病毒软件未能成功检测到安装的恶意软件的存在(在最悲观的情况下)
不要忘记也清除浏览器缓存。
此外,如果您在 Safari 中保存了任何密码,请清除它们并尽快更改密码。
正如其他人提到的那样,它看起来很像点击劫持。如果您想了解更多有关其工作原理的信息,请查看 BeEF。浏览器开发框架。
youtube 上有大量优秀的视频展示了它的实际应用。
Chrome 有一些非常好的扩展程序可以帮助防止恶意攻击,但我不确定它们是否可用于 Safari。
- 网艺
- 没有脚本
- HTTPS 无处不在
- 鬼魂
- Ublock起源
