Deze video laat zien hoe iemand per ongeluk Goggle.com opent in plaats van Google.com. Hij wordt overspoeld met pop-ups, SpySheriff of SpywareSTOP wordt automatisch geïnstalleerd en de computergebruiker heeft geen kans om de schijnbaar honderden pop-upvensters te sluiten:

De Wayback Machine sluit helaas Goggle.com, Goggle.net en Goggle.org om onbekende redenen uit.

Bestond deze gekke pop-up-overstromende malware eigenlijk in 2006?

Reacties

  • Typosquatting bestaat tenminste al sinds begin jaren negentig, waarschijnlijk eerder.
  • Ten eerste is dit geen " malware " maar een typefout-phish . Hoewel de payload een malware kan downloaden. Tweede. goggle is gewoon een woordenboekwoord. Ten derde zal de wayback-machine proberen het meeste javascript te verwijderen om gevaarlijke omleidingen te voorkomen. Ten vierde: phishing door typefout is een voortdurende business.
  • Elke dag worden er speciaal hiervoor honderden spamsites gemaakt. Ze hebben al dingen gebruikt als apple.com maar met een cyrillische a (die in praktisch alle lettertypen voor het menselijk oog niet te onderscheiden lijkt …) . Het is gebruikt om ontwikkelaars te misleiden om met malware geïnfecteerde opensource-pakketten te downloaden (zowel door het repository-domein te typosquatteren als door simpelweg een typosquatted-pakket naar de repository te uploaden).
  • @ neverMind9 De reden is vanwege de uitsluitingsnorm voor robots. Het webarchief heeft de twijfelachtige praktijk om een site met terugwerkende kracht uit zijn archief te verwijderen als een nieuwe site met hetzelfde domein de bot uitsluit van archivering. Met andere woorden, ik kan een oud, dood domein registreren dat is gearchiveerd en /robots.txt maken die alles uitsluit, en de gearchiveerde versie van de site wordt gecensureerd.
  • @Evorlor historisch archief van vele webpaginas op verschillende tijdstippen. web.archive.org . het ' s frickin dope en bespaart me voortdurend van 404 paginas.

Antwoord

Laat me samenvatten wat je ziet:

  • iemand navigeert naar een typo-squat-site (goggle.com)
  • de browser wordt vervolgens overspoeld met talloze pop-ups, waarschuwingsvensters, enz.
  • uiteindelijk begint het antivirusprogramma malware te detecteren
  • de machine crasht

Het is moeilijk te denken dat er nu jonge technologieprofessionals zijn voor wie die volgorde nieuw en vreemd is. Voor degenen onder ons die in 2006 op internet aan het surfen waren, was dit een realiteit. Ik heb dit zelf vaker meegemaakt dan ik kon tellen.

Om je vraag te beantwoorden, dit was niet gek, noch beperkt tot deze ene site.

De kwaadaardige (of gehackte) website is gecodeerd om de gebruiker te overspoelen met advertenties en legitiem ogende Windows-waarschuwingsvensters. Toen de gebruiker probeerde de ramen te sluiten, kwamen er nog tientallen uit tot de machine crashte. Voor veel mensen hebben dergelijke gebeurtenissen hen vertrouwd gemaakt met Windows Taakbeheer, wat de enige manier was om een totale ineenstorting van de machine te voorkomen.

De waarschuwingsvensters waren in feite browservensters, en wanneer je met hen omging, vertaalde het de klik van de gebruiker in een “OK” om iets te installeren. Zo werden de virussen geïnstalleerd.

Dus, deze kleine edelstenen hebben je machine gecrasht (waardoor ze opnieuw werden opgestart) en installeerden allerlei virussen. Het was soms onmogelijk om ze te verwijderen zonder “uit de baan te halen”.

Er bestaan nu veel beveiligingslagen in browsers om dat soort problemen te voorkomen (hoewel de aanvallers blijven evolueren). Pop-upblokkering, nu standaard, was het eerste dat aan de browserzijde werd gebruikt. UAC was een van de eerste pogingen van Windows om dit soort applicatiegedrag van het besturingssysteem te blokkeren.

Reacties

  • Bedankt dat je mijn dag compleet hebt gemaakt door me heel oud te laten voelen … Was 2006 en al deze dingen 12 jaar geleden ??
  • Het ' is geen malware maar HTML-code. Zoek naar " pop-upadvertenties " en.wikipedia.org/wiki/ Pop-up_ad en en.wikipedia.org/wiki/Adware
  • Dit is ook gedeeltelijk de bron van de pop- cultuurvoorstelling van " die een virus krijgt " zijnde een miljoen pop-ups die overal verschijnen.Ik denk dat zelfs dit aspect aan het verouderen is, aangezien ik me recentelijk meer popcultuurreferenties voor ransomware herinner dan pop-up overstromingen (hoewel ik ' geen specifieke voorbeelden kan bedenken)
  • Ik heb dat spul nooit gekregen, misschien omdat ik kon zien dat het browservensters waren.
  • @JohnDvorak Destijds hadden we veel meer vertrouwen van programmeurs … Microsoft had op een gegeven moment Windows Update naar hun browsers via iets dat ActiveX wordt genoemd, waarmee mensen computers via een webpagina kunnen formatteren. Het ' is best gek.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *