Como eu me tornei infectado com AV Security Suite?

Hoje, fiquei infectado com o malwaire do "AV Security Suite". Eu acredito que foi essa noite depois de view alguns links no digg.com (site de agregação de notícias) usando o internet explorer. Em um site específico, notei que uma canvas de respaldo do Java 6 apaireceu. Eu tenho o Java 6 EE instalado no meu computador, mas o server do aplicativo (Glassfish) não estava sendo executado.

Cerca de um minuto após a canvas inicial, notei a notificação "AV Security Suite" na minha bairra de tairefas, tentando me clicair em um link na ferramenta. Ele também seqüestrou minhas configurações de proxy do IE. O file msvcr71.dll no meu diretório Glassfish foi comprometido e teve que ser excluído.

Eu descairtei com sucesso o malwaire, mas a minha pergunta é esta:

Como fiquei infectado em primeiro lugair?

Estou executando o Windows 7 64 bit, o Firewall do Windows (e atrás de um firewall pessoal), Windows Defender, Ad-Awaire e AVast, todos estavam atualizados. Eu não instalei nenhum aplicativo na semana passada, tenho muito cuidado com o que eu download e executair. Não é de anexos de nenhum dos meus e-mails (eu acredito), e minhas configurações de security do IE são bastante altas, com algumas configurações que eu tive que fazer paira que o Citrix funcione (não consigo lembrair exatamente quais configurações).

Minha inclinação é que isso é devido a uma configuration incorreta do browser que eu espero corrigir paira evitair que isso aconteça novamente.

Paira a maior pairte da minha navigation, eu uso o Firefox com Ad-Block Plus e outros complementos. Ocasionalmente, eu preciso usair o IE paira sites de negócios que funcionam apenas no IE, e desta vez eu tive a pena usair isso paira fazer outras searchs.

É chamado de unidade por infecção, visitando um site comprometido ou mal-intencionado usando javascript paira infectair seu PC.

Uso o browser Chrome com o javascript desativado, ou use o Firefox sem nenhum script adicionado.

Java e Javascript são duas coisas completamente diferentes, de diferentes empresas.

Você pode configurair o IE7 ou o 8 paira solicitair quando o javascript quer cairregair, então você pode decidir se deseja deixá-lo funcionair ou não, alguns resources nas páginas da web não funcionairão se javascript não puder ser executado.

Paira fazer com que o IE7 ou o 8 apresente, vá paira Opções da Internet> Guia Segurança> Clique no ícone "Internet" e, em seguida, clique no button "Nível personalizado", quando uma window se abre, role paira a seção "Scripts", em "Configuração do script ativo" paira "Prompt", toque Ok, então Ok de novo.

.

    Intereting Posts