Cách khắc phục các trang web ransomware dựa trên JavaScript

Lừa đảo ransomware không có gì mới đối với người dùng máy tính; một người làm cho các vòng cố gắng ngụy trang thành một can thiệp tội phạm mạng của FBI vì nghi ngờ hoạt động bất chính. Nếu bạn bị lừa bởi trò lừa đảo này (nói chung cách nhanh nhất là sử dụng các công cụ tìm kiếm phần mềm lậu ngầm và các trang web khiêu dâm chuyển hướng đến trang lừa đảo, nhưng ngay cả các tìm kiếm hình ảnh vô tội sẽ đưa bạn đến đó nếu bạn không cẩn thận), trang web sẽ đưa ra một thông báo tuyên bố đến từ FBI "Bộ phận điện tử". Nó nói rằng trình duyệt của hệ thống đã bị thu giữ và ghi lại, và người dùng sẽ phải trả một khoản phí phát hành là 300 đô la.

Để giúp khiếu nại trông hợp pháp, thông báo sẽ hiển thị địa chỉ IP của bạn và thành phố và tiểu bang hiện tại. Thông báo không có thật cố gắng khiến bạn trả tiền bằng cách mua thẻ Green Dot MoneyPak từ hiệu thuốc hoặc cửa hàng tiện lợi địa phương, sau đó nhập mã của nó vào trình duyệt.

Nếu bạn cố gắng đóng cửa sổ, một thông báo sẽ xuất hiện, tuyên bố rằng trình duyệt của bạn bị khóa, dữ liệu của bạn sẽ bị giam giữ và các thủ tục tố tụng hình sự sẽ được bắt đầu chống lại bạn trừ khi bạn trả tiền. Nhấp vào OK sẽ dẫn đến một thông báo khác hỏi bạn có chắc chắn muốn rời khỏi trang không (một thông báo cảnh báo JavaScript cổ điển), với các tùy chọn để lại hoặc ở lại trên trang. Nếu bạn nhấp để rời đi, cảnh báo ban đầu sẽ xuất hiện lại và quá trình bắt đầu lại.

Mặc dù điều này có vẻ giống như hành vi đáng báo động, mã đằng sau phần mềm độc hại này thực sự là JavaScript đơn giản (không bị nhầm lẫn với Java), lợi dụng các thông báo và cảnh báo trong trình duyệt để thực hiện một vòng cảnh báo dường như vô tận.

Mặc dù chu kỳ thông báo lặp lại, nó bị giới hạn bởi giới hạn 150 chu kỳ được mã hóa cứng trong mã JavaScript cho trang web ransomware. Nếu bạn chạy vào trang web này hoặc các trường hợp tương tự có cảnh báo như vậy về thư rác và các trang web độc hại bật lên và không để bạn yên, thì có một số cách khắc phục dễ dàng.

  1. Tạm thời tắt JavaScript

    Tất cả các trình duyệt cung cấp tùy chọn để vô hiệu hóa JavaScript và làm như vậy sẽ phá vỡ khả năng của trang web phần mềm độc hại để gọi các vòng cảnh báo vô tận. Để thực hiện việc này, nhấp vào tùy chọn cảnh báo để ở lại trang, sau đó mở tùy chọn của trình duyệt và tìm tùy chọn tắt JavaScript. Trong Safari, đây là trong phần Bảo mật của các tùy chọn, đối với Chrome, đây là trong Cài đặt> Cài đặt nâng cao> Quyền riêng tư> Cài đặt nội dung và trong Firefox, đây là trong phần Nội dung của các tùy chọn.

    Khi JavaScript bị vô hiệu hóa, hãy đóng cửa sổ trình duyệt có vấn đề, sau đó quay lại và bật lại JavaScript. Bạn cũng có thể xóa lịch sử trình duyệt, bộ nhớ cache, các trang web hàng đầu và các tính năng khác để ngăn chặn việc vô tình truy cập lại trang web một lần nữa.

  2. Buộc thoát khỏi trình duyệt

    Buộc thoát khỏi trình duyệt của bạn là một cách tiếp cận khác mà bạn có thể thực hiện. Trong một số trường hợp, trình duyệt sẽ tải trang chủ của bạn thay vì tải lại trang có vấn đề khi bạn khởi chạy lần sau, nhưng một số trình duyệt cố tải lại phiên cuối cùng, vì vậy điều này sẽ không hoạt động để khắc phục sự cố.

  3. Đặt lại Safari

    Cuối cùng, đối với người dùng Safari, bạn có thể sử dụng tùy chọn Reset Safari để khắc phục lỗi này. Để thực hiện việc này, chỉ cần chọn "Đặt lại Safari" từ menu ứng dụng Safari, sau đó kiểm tra tùy chọn để đóng tất cả các cửa sổ Safari (không cần phải chọn tùy chọn nào khác). Điều này sẽ buộc cửa sổ đóng, phá vỡ vòng lặp JavaScript và cho phép bạn mở lại các trang mà không cần tải lại trang web độc hại.


 

Để LạI Bình LuậN CủA BạN