¿Cómo distinguir el malware del bloqueo del sistema?

5

Recientemente, navegué a un sitio web que parecía consumir todos los recursos de la computadora. Aunque el cursor del mouse continuó moviéndose, el navegador (y otras aplicaciones) se ralentizó rápidamente y pronto dejó de responder a los comandos. La pantalla hizo algunas cosas extrañas: cuadros de píxeles de colores donde normalmente vería texto, etc. Después de un corto tiempo, la máquina se reinició.

Pude repetir el mismo comportamiento con más de un navegador y más de un administrador de ventanas (se está ejecutando bajo Linux). Tenga en cuenta que visité la URL, pero no pude descargar ningún archivo, etc.

Verifiqué los registros después de un reinicio, y muestra que el servidor X sufrió una falla de segmentación.

Si eso hubiera ocurrido en el uso cotidiano de la aplicación, supondría que la aplicación tenía un error. Sin embargo, dado que un sitio web fue claramente el catalizador, me pregunté si el malware podría estar involucrado.

Me parece plausible que el malware no tenga nada que ver con eso. Una búsqueda rápida en la web indica que una falla de segmentación en X es un problema que ha ocurrido antes y es ampliamente consistente con las otras cosas que vi. (No puedo saber cómo puede causar eso un sitio web, pero parece la explicación más simple).

Pero me doy cuenta de que si la causa es el malware , no sabría la diferencia. ¿Hay alguna forma sensata de corroborar que esto no haya sido causado por malware? [Me doy cuenta de que en teoría eso nunca podría ser descartado por completo.] [También me gustaría entender cómo un sitio web puede bloquear el servidor X, pero eso podría pertenecer a una parte diferente de SE. Me gustaría mover la pregunta a otra parte si me parece apropiado, ya que no estaba seguro de cuál es la mejor manera de publicar]

    
pregunta SauceCode 28.03.2016 - 02:32
fuente

1 respuesta

-3

Este es el motivo por el que debe haber un historial de registros coherente de la máquina. Los bloqueos pueden deberse a algún otro motivo, pero solo puede asumir la causa de forma segura después de varios casos de bloqueos. También es posible que desee probar una respuesta que no sea de Occam como la de un afeitador, donde si una red VPN de túnel no cifrada sale de la red local descarta el caso de que solo sea particular para esa tupla del sitio web, la red local y su navegador.

    
respondido por el Munchen 28.03.2016 - 03:24
fuente

Lea otras preguntas en las etiquetas