母が銀行口座にサインインしようとしている間、Chromeのダウンロードバーは何百ものダウンロードでいっぱいになりました。その後、彼女のコンピュータがフリーズしたため、再起動しましたが、正常に機能しているように見えました。数百のファイルのうち2つが実際にダウンロードされました。彼女の履歴をChromeで確認しました。彼女が開いていたのは、GmailとYahooのメールアカウント、銀行のウェブサイト、このIPアドレスだけでした- http://206.189.198.18 彼女は開けませんでしたダウンロードが行われたとき私はそこにいませんでしたが、彼女はそのページは「警告、あなたはウイルスに感染しています!」彼女がまだ何もクリックしていなかったのはわかっていますが、どういうわけかダウンロードはすべて自分で開始し、彼女が自分の銀行口座にサインインしようとしたときに発生しました。
Chromeのダウンロードも確認しました。これらのリンクはすべて、数字と文字が異なるだけで、次のようになります:blob: http://206.189.198.183/e0d7ab8b-b68a -4092-895a-15c69131bb88
ダウンロードした2つのファイルのどちらもクリックしないようにして、すぐに削除した。
私はwhois検索を行い、IPアドレスはカリフォルニアからのものですが、彼女の銀行はアリゾナ州のローカルな銀行です。
彼女のコンピューターを保護するにはどうすればよいですか?このような魚のようなIPアドレスが彼女のコンピュータにがらくたの束をダウンロードしないようにするにはどうすればよいですか?
そのサイトは Download Bomb と呼ばれるものを採用しています。一度に何千ものダウンロードを開始してブラウザをフリーズさせ、偽のウイルス警告で人々を怖がらせます。ブラウザをフリーズするだけであり、永続的な影響を与えたり、コンピュータに害を及ぼすことはありません。
Firefox、Chrome、Opera、Brave、Vivaldiに影響するのは皮肉なことですが、EdgeやInternet Explorerには影響しません。
何をすべきか?押す CtrlShiftEsc (またはタスクバーを右クリックしてタスクマネージャーを開きます)、ブラウザープロセスを終了します。サイトがそのスクリプトを読み込めないようにネットワークから切断し、ブラウザを再度開きます。影響を受けるタブを閉じて、ネットワークに再接続します。
GoogleとMozillaはこの問題を認識しており、修正が進んでいます。
彼女はアドブロッカーまたはポップアップブロッカーを使用していますか? Block Origin のようなものは、ほとんどのWebの煩わしさを先取りするはずです。使用する場合は、uBlockの追加フィルターを必ず有効にしてください。
Matrix (本質的にはブラウザーのポイントアンドクリックファイアウォール)のような接続フィルター拡張機能が役立つ可能性がありますが、事前に設定する必要がある可能性が高いです-デフォルト設定では、ほとんどのウェブサイトを壊滅的に破壊します。
実行可能ホワイトリスト を作成することも、悪意のあるソフトウェアと思われるソフトウェアをコンピューターに再度ダウンロードする場合に役立ちます。
最後に、最初にダウンロードを促す悪意のあるブラウザプラグインがインストールされていないことを確認します。