image

Japanse Twitteraars doelwit 'browser-crasher'

dinsdag 26 maart 2013, 13:33 door Redactie, 2 reacties

Japanse Twitteraars zijn het doelwit van een nieuwe aanval waarbij ze naar een website worden gelokt die de browser laat vastlopen. De website is van specifieke JavaScript code voorzien die ervoor zorgt dat de gebruiker geen andere websites kan bezoeken. Op de pagina verschijnt tevens een pop-up waarschuwing dat de gebruiker de website niet kan verlaten.

Als de gebruiker op 'Ok' klikt verschijnt er een nieuwe pop-up met dezelfde boodschap. De gebruikte JavaScript is volgens het Japanse anti-virusbedrijf Trend Micro in een 'infinite loop' geplaatst, waardoor de pop-up blijft verschijnen zodra de gebruiker de vorige pop-up sluit. Zolang de achterliggende website is geopend wordt de gebruiker met pop-ups bestookt.

Sluiten
Het script downloadt verder geen malware, maar lijkt alleen gemaakt te zijn om de gebruiker te irriteren. Het afsluiten van de browser volstaat om de 'aanval' af te slaan. Op mobiele toestellen kan dit een stuk lastiger zijn, aangezien de mobiele browser vaak de pagina opent die de gebruiker het laatst geopend had.

Reacties (2)
26-03-2013, 13:40 door lucb1e
Ik weet dat de grootte van de code niet veel zegt, maar om while(1)alert(); nou een aanval te noemen..?
27-03-2013, 10:59 door spatieman
nee, maar iritant is het wel,.
onder firefox zou je (als je no-script hebt) dit kunnen omzeilen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.