مرورگر وب – رایانه شروع به دانلود صدها کلاهبرداری کرد و سپس آن را مسدود کرد

در حالی که مادر من سعی در ورود به حساب بانکی خود داشت، نوار دانلود در Chrome با صدها بار دانلود شد. پس از آن کامپیوتر خود را خاموش کرد، بنابراین او آن را راه اندازی مجدد کرد و به نظر می رسید به خوبی کار می کند، و تنها 2 از صدها فایل در واقع دریافت شده است. من به تاریخچه خود در Chrome نگاه کردم و همه او باز بود حساب ایمیل Gmail و یاهو خود، وب سایت بانک، و این آدرس IP http: //206.189.198.183 که آن را باز نکرد، باز بود. وقتی که دریافت ها اتفاق افتاد، من آنجا نبودم، اما او می گوید این صفحه یکی از آن ها بود: "اخطار، شما یک ویروس دارید" آنهایی که من می دانم که او هنوز بر روی آن چیزی کلیک نکرده است، هرچند که همه ی دانلود ها توسط خودشان آغاز شده و زمانی که او سعی در ورود به حساب بانکی خود داشت.

همچنین نگاهی به بارگیریها در کروم داشتم و تمام این لینکها به این صورت بود: فقط با اعداد و حروف مختلف: لکه: http: //206.189.198.183/e0d7ab8b-b68a-4092-895a-15c69131bb88

I اطمینان حاصل کرد که هیچکدام از دو فایلی را دریافت نکرده و بلافاصله آنها را حذف کرد.

من یک پرس و جو WHOIS انجام دادم و آدرس IP از کالیفرنیا است، اما بانک او محلی در آریزونا است.

چه کاری می توانم برای محافظت از کامپیوتر خود انجام دهم؟ چگونه می توانم آدرس های آی پی ماهی مانند این را از دانلود یک دسته crap در کامپیوتر خود جلوگیری کنم؟

دانلود-صدها-ک.png" title="

مرورگر وب – رایانه شروع به دانلود صدها کلاهبرداری کرد و سپس آن را مسدود کرد
” alt=”

مرورگر وب - رایانه شروع به دانلود صدها کلاهبرداری کرد و سپس آن را مسدود کرد
">

اشکال فیس بوک کاربران را مسدود کرده و به پست ها و عکس های شما دسترسی دارند

یک اشکال فیس بوک به طور موقت برای 50000 نفر از کاربران فیس بوک فاقد اعتبار شده است، به طور خلاصه دسترسی افراد را به پست ها و عکس ها مسدود کرده است.

مسدود کردن کوچک نیست. خوب: گاهی اوقات کوچک است اما اغلب مسدود کردن یک ابزار حیاتی برای ایمنی شخصی است، کمک به نگه داشتن استاکرها و سوء استفاده شرکای سابق در خلیج.

مرتبط: چگونه فرد را در فیس بوک

فیس بوک می داند این روزها دیروز به طور جدی در یک پست وبلاگ مطرح شد:

از امروز تاکنون بیش از 800،000 کاربر از یک اشکال در فیس بوک و مسنجر مطلع شده ایم که برخی از افراد را مسدود کرده است. اشکال بین 29 مه و 5 ژوئن فعال بود و در حالی که کسی که قفل شده بود نمیتوانست محتوایی را که با دوستان به اشتراک گذاشته بود ببیند، می توانست همه چیزهایی را که به مخاطبان گسترده تر فرستاده بود، ببیند.

این پست ادامه می دهد که لیست های بلوک باید در حال حاضر کار دوباره، اما ما توصیه می کنیم فهرست خود را مسدود شده در حال حاضر فقط در مورد چک کنید.


جاستین پوت ویرایشگر اخبار چگونگی Geek است. او در Hillsboro، اورگان زندگی می کند. اگر می خواهید، در توییتر و فیس بوک دنبال کنید. شما مجبور نیستید.

من نمی توانم به وب سایت هایم دسترسی پیدا کنم از IP من در ویندوز 10 (مسدود کردن DNS محلی به طور موقت کمک می کند)

از صفحه Win10 با استفاده از Google Chrome، Mozilla Firefox یا Microsoft Edge استفاده می کنم. سیستم عامل و مرورگرها همه به روز می شوند.

دو وبسایت وردپرس را در یک محیط مشترک سرور CentOS در سایتground.com میزبانی می کنم.

مشکل من

من نمی توانم به هیچ یک از وب سایت هایم دسترسی پیدا کنم آدرس IP من، مگر اینکه من مخزن DNS محلی خود را در CMD با ipconfig / flushdns فلاش بزنم و سپس حافظه پنهان مرورگر خود را فریز کنم.

اما پس از مدتی مشکل دوباره خودش را تکرار خواهد کرد.

خطا من در Chrome دریافت میکنم "این سایت را نمیتوان رسیده"، در فایرفاکس این است: "ما برای دسترسی به این سایت مشکل داریم" و در In Edge این است: "نمیتوانم به این صفحه بروم".

  • این همه اتفاق میافتد در حالی که وب سایت ها بدون هیچ مشکلی به طور کامل از هر IP دیگر قابل دسترسی هستند: بدون DNS محلی و / یا کش مرورگر ذخیره شده.

جزئیات بیشتر

در حال حاضر و برای آزمایش هیچ پلاگین امنیتی (مانند WordFence یا Loginizer) نصب شده است هر وب سایت

شرکت میزبانی نمی تواند هیچ مشکلی در محیط سرور ایجاد کند؛

سوال مشکلی

به روز رسانی

بعد از استفاده از ابزار عیب یابی ویندوز در Chrome پس از رفتن به یکی از دامنه های مربوطه، این خطا را دریافت کردم:

ویندوز نمی توانست به طور خودکار تنظیمات پروکسی شبکه را شناسایی کند.

سپس می توانستم به این سایت دسترسی پیدا کنم و بعد از حدود 1 دقیقه من می توانستم به سایت دوم دسترسی پیدا کنم

می دانم چرا این کمک کرد و تنها می توانستم امیدوارم دوباره این مشکل را نداشته باشم.

شناسه – آیا یک IPS می تواند حمله به یک روتر / فایروال آسیب پذیر را مسدود کند؟

در مورد آخرین اخبار مربوط به روترهای SOHO آسیب پذیر به حمله VPNFilter فکر می کنم: https://arstechnica.com/information-technology/2018/05/fbi-tells-router-users-to-reboot-now-to-kill نرم افزار-infected-500k-devices /.

از لحاظ تئوری، یک دستگاه (IPS) (Snort، Suricata، Cisco، Juniper، Barracuda، و غیره) که بین یک ISP / gateway و یک روتر / فایروال آسیب پذیر قرار گرفته است، می تواند این حمله را مسدود کند، با فرض یک امضای تطبیق در حال حاضر در پایگاه داده دستگاه نصب شده است؟

جالب توجه است، آیا هر کسی از هر شواهدی از این که یک IPS [19459005 را مسدود کرده است، آگاه است؟

یا حتی اگر مسدود کردن چنین حمله امکان داشت – آیا خیلی دیر شده بود اگر این واقعا یک حمله صفر روز بود؟

معمولا IPS به عنوان یک ابزار برای محافظت از کاربران نهایی از نرم افزارهای مخرب دیده می شود، هر چند که وبسایتهای بیشتر رمزگذاری شده اند، بعضی از آنها به عنوان مقداری شناخته شده اند، زیرا نمی تواند به راحتی چنین ترافیک رمزنگاری را بررسی کند. اما آیا هنوز می تواند مفید باشد برای جلوگیری از حمله به روتر / فایروال خود؟