كيفية معالجة مواقع Ransomware المستندة إلى JavaScript

إن عمليات الخداع في Ransomware ليست جديدة على مستخدمي الكمبيوتر. يحاول المرء أن يحاول إخفاء نفسه كتدخل من مكتب التحقيقات الفيدرالي لمكافحة الجريمة السيبرانية بسبب نشاط مشبوه. إذا كنت تعاني من هذه الفضيحة (عادة ما تكون أسرع طريقة هي استخدام محركات البحث عن البرامج المقرصنة تحت الأرض والمواقع الإباحية التي تعيد التوجيه إلى صفحة الفضيحة ، ولكن حتى عمليات البحث عن الصور البريئة ستجعلك هناك إذا لم تكن حذراً) ، فإن الموقع سوف تقديم إشعار يدعي أنه قادم من "إدارة سايبر". تنص على أن متصفح النظام قد تم ضبطه وتسجيله ، وأن المستخدم سيضطر لدفع رسم قدره 300 دولار.

للمساعدة في جعل المطالبة تبدو مشروعة ، يعرض الإشعار عنوان IP الخاص بك والمدينة والولاية الحالية. يحاول الإشعار المزيف أن يدفع لك عن طريق شراء بطاقة Green Dot MoneyPak من الصيدلية أو المتجر المحلي ، ومن ثم إدخال رمزه في المتصفح.

إذا حاولت إغلاق النافذة ، فسيظهر إشعار ، مدعيا أن متصفحك مقفل ، وسيتم احتجاز بياناتك ، وستبدأ الإجراءات الجنائية ضدك ما لم تقم بالدفع. يؤدي النقر على "موافق" إلى إرسال إشعار آخر يسألك عما إذا كنت متأكدًا من رغبتك في ترك الصفحة (إشعار تحذير جافا سكريبت كلاسيكي) ، مع خيارات المغادرة أو البقاء على الصفحة. إذا نقرت على الرحيل ، فسيظهر التحذير الأولي مرة أخرى ، وستبدأ العملية مرة أخرى.

في حين أن هذا قد يبدو كسلوك ينذر بالخطر ، فإن الشفرة وراء هذا البرنامج الضار هي في الواقع بسيطة جافا سكريبت (لا ينبغي الخلط بينها وبين جافا) ، والتي تستفيد من الإشعارات والتنبيهات في المتصفح لتنفيذ حلقة تحذير لا نهاية لها على ما يبدو.

على الرغم من تكرار دورة الإشعار ، إلا أنه محدود بواسطة حد 150 دورة مشفرة في شفرة جافا سكريبت لموقع موقع رانسومواري. إذا واجهت هذا الموقع أو حالات مماثلة حيث ظهرت مثل هذه التحذيرات على البريد المزعج الخبيث والمواقع الخبيثة ولا تتركك بمفردك ، فهناك بعض الإصلاحات السهلة.

  1. تعطيل جافا سكريبت مؤقتا

    تقدم جميع المتصفحات خيارًا لتعطيل جافا سكريبت ، وسيؤدي ذلك إلى تعطيل قدرة موقع البرنامج الضار على استدعاء حلقات التحذير التي لا تنتهي. للقيام بذلك ، انقر فوق خيار التحذير للبقاء على الصفحة ، ثم افتح تفضيلات المستعرض وحدد خيار تعطيل JavaScript. في Safari ، يوجد هذا في قسم الأمان في التفضيلات ، لأن Chrome في الإعدادات> الإعدادات المتقدمة> الخصوصية> إعدادات المحتوى ، وفي Firefox يوجد هذا في قسم المحتوى بالتفضيلات.

    مع تعطيل جافا سكريبت ، أغلق نافذة المتصفح التي بها مشكلات ، ثم أعد تشغيل جافا سكريبت وأعد تمكينها. يمكنك أيضًا مسح سجل المتصفح وذاكرة التخزين المؤقت والمواقع الأعلى والميزات الأخرى لمنع إعادة زيارة الموقع دون قصد مرة أخرى.

  2. فرض إنهاء المتصفح

    إن الإقلاع عن استخدامك للمتصفح هو أسلوب آخر يمكنك اتباعه. في بعض الحالات ، سيحمّل المتصفح صفحتك الرئيسية بدلاً من إعادة تحميل موقع الإشكالية عند تشغيله بعد ذلك ، ولكن بعض المتصفحات تحاول إعادة تحميل الجلسة الأخيرة ، لذلك لن يعمل هذا دائمًا لإصلاح المشكلة.

  3. إعادة تعيين Safari

    أخيرًا ، بالنسبة إلى مستخدمي Safari ، يمكنك استخدام خيار Reset Safari للتغلب على هذا الخطأ. للقيام بذلك ، اختر ببساطة "Reset Safari" من قائمة تطبيق Safari ، ثم حدد الخيار لإغلاق جميع نوافذ Safari (لا تحتاج إلى خيارات أخرى للتحقق). سيؤدي هذا إلى إجبار النافذة على الإغلاق ، وكسر حلقة جافا سكريبت ، والسماح لك بإعادة فتح الصفحات دون إعادة تحميل الموقع الخبيث.


 

ترك تعليقك