¿Uno de mis archivos abiertos se convirtió en una lista de URL y códigos después de hacer clic en un enlace en un correo electrónico de phishing?

3

Así que hoy recibí un correo electrónico no filtrado supuestamente de Itunes bajo mi dirección de correo electrónico con una factura por la suscripción de Netflix. Algunos de los enlaces eran genuinos, pero al final hice clic en un enlace falso antes de hacer clic en que era spam.

Mi navegador detectó el sitio poco fiable y me advirtió que no era seguro en qué momento me di cuenta y salí del sitio. Sin embargo, no estoy seguro si algún daño podría hacerse en este punto? Realmente no vi la página web y, obviamente, no ingresé ningún detalle.

Estaba trabajando en una asignación de programación para la universidad en el momento que guardé como un archivo .asl. Lo guardé y reinicié mi computadora. Sin embargo, ahora he vuelto a abrir el archivo, he encontrado que mi código ha desaparecido y en su lugar hay una lista de URL, la mayoría de las cuales reconozco como las que he visitado.

Están en el formato ...

url.com:HSTS 15 16234 1482854842001,1,0 www.url2.com:HSTS 1 16236 1438483201934,1,1 .......

Los números que he dado son en su mayoría aleatorios pero de la misma longitud / similar que los del archivo. Los dos últimos dígitos son todos 1 o 0.

¿Alguien tiene alguna idea de lo que podría ser? ¿Deberia estar preocupado? Tal vez sea el resultado de otra cosa?

    
pregunta Wolff 18.03.2016 - 22:53
fuente

1 respuesta

3

Los datos proporcionados se parecen al archivo SiteSecurityServiceState.txt de Firefox.

Guarda (junto con otra información relacionada con la seguridad) los dominios habilitados por HSTS y los datos necesarios para implementar HSTS en el sitio del cliente.

Esto podría ser de interés (para conocer los sitios que visita que utilizan HSTS y cuando el navegador permite un ataque de degradación nuevamente debido a los encabezados de HSTS caducados) si va a ser atacado con dicho ataque.

Sin embargo, esto no explica cómo esto podría terminar allí.

Si el sitio pudo omitir su navegador y usar una unidad de ataque que extrajo esa información y escribió en cualquier archivo guardado recientemente, es posible que tenga mayores problemas (piense en: bot net, ransom ware , ...) preocuparse de que se filtró su información de HSTS.

Asegúrate de no haber copiado & pegue los datos allí (o indique a un programa que lo haga). Si no lo hiciste, es posible que tengas que atacar desde la órbita para asegurarte de que no queda nada en tu máquina.

    
respondido por el Tobi Nary 19.03.2016 - 01:34
fuente

Lea otras preguntas en las etiquetas