Maaaring mai-freeze ng Tech Support Scammers ang iyong browser
- Kategorya: Internet
Ang mga suporta sa suporta sa Tech ay dumating sa maraming mga form; mula sa mga pangunahing mensahe ng popup o pekeng mga screenshot na nai-post sa mga website hanggang sa sopistikadong mga operasyon na sumusubok na hadlangan ang mga gumagamit mula sa pag-iwan ng isang site o pagsasara ng isang popup.
Malwarebytes natuklasan isang bagong sopistikadong pagpapatakbo ng suporta sa tech kamakailan na nakakaapekto sa Chrome, Firefox, Matapang at marahil iba pang mga web browser din.
Ang scam ay gumagamit ng isang pampublikong API na suporta ng browser upang mai-overload ito gamit ang mga pag-download ng file upang madagdagan ang paggamit ng CPU at memorya upang ang browser ay nag-freeze at nagiging hindi responsable.
Ang tagabuo ng Blob na kasama ng window.navigator.msSaveOrOpenBlob ay nagbibigay-daan sa iyo na makatipid ng mga file nang lokal at, tulad ng maaaring nahulaan mo, ay kung ano ang inaabuso dito.

Isinasagawa ang isang script kapag binisita ng isang gumagamit ang isang espesyal na inihanda na web page. Sinimulan ng script na ito ng higit sa 2000 na pag-download nang sabay-sabay na nag-freeze ng browser upang hindi na ito ma-sarado sa pamamagitan ng normal na paraan.
Habang ang ilang mga browser ay may mga proteksyon sa lugar upang hadlangan ang napakaraming pag-download mula sa naganap nang sabay-sabay, ang tala ng Malwarebytes na ang pagsisimula ng mga pag-download ay nangyayari nang napakabilis na ang pag-agaw ay hindi kailanman ipinapakita. Nangyari ito sa mga Windows 7 at Windows 10 system na nagpapatakbo ng pinakabagong matatag na bersyon ng Google Chrome.
Ang pahina ng scam na pinag-uusapan ay nagpapakita ng isang prompt sa gumagamit na nakikita mo sa screenshot sa itaas. Sinusubukan ng mensaheng ito na takutin ang gumagamit sa pamamagitan ng pagsasabi na ang impormasyong tulad ng pag-login sa Facebook, mga detalye ng credit card o mga larawan sa PC, ay ninakaw.
Ang tawag sa 'Call Microsoft' sa aksyon ay nakakabit sa prompt upang maapektuhan ang mga apektadong gumagamit na tawagan ang nakalista na numero ng suporta na hindi isang opisyal na numero ng Microsoft. Hindi dapat tawagan ng mga gumagamit ang numero na iyon sa ilalim ng anumang mga kalagayan.
Ang tala ng Malwarebytes na ang mga scam ay umaatake sa mga gumagamit sa pamamagitan ng tinatawag na malvertising campaign. Ito ay nagsasangkot ng pag-abuso sa ad sa mga website upang linlangin ang mga gumagamit sa pagbubukas ng pahina ng suporta sa scam.
Anumang nilalaman blocker na nagkakahalaga ng asin nito ay dapat hadlangan ang mga ad na ito at ang script na tumatakbo sa pahina ng suporta sa scam. Kung apektado ka, subukang buksan ang Task Manager upang isara ang Chrome sa ganitong paraan, o gamitin ang power o reset button sa computer at i-restart ang PC pagkatapos.
Ngayon Ikaw : Naapektuhan ka ba ng mga malanding kampanya noong nakaraan?
Mga kaugnay na artikulo
- Ang mga extension ng Firefox at Chrome na humaharang sa add-on management
- Hinahadlangan ng Google ang mga iniksyon ng code ng third-party sa Chrome
- Ang mga Malwarebytes 3.2 ay nangangako ng mas mahusay na paggamit at katatagan ng memorya
- Malwarebytes para sa extension ng Firefox
- Dapat mong huwag paganahin ang awtomatikong pag-download sa Chrome ngayon
- WebAPI Manager: limitahan ang pag-access sa website sa mga Web API