Hoy visité mi tienda de noticias favorita usando Firefox en mi Android y de repente obtuve un archivo malicioso .apk descargado en mi teléfono. Por supuesto, informé inmediatamente el incidente al propietario del sitio.
Si bien el propietario del sitio no solucionó el problema, ¿qué puedo hacer para comprender mejor el ataque? No tengo ningún control sobre el sitio.
Hojeé la fuente de la página principal pero no encontré JS malicioso. Planeo ver el archivo .apk en sí mismo una vez que se solucione el problema, pero por ahora quiero centrarme en el sitio.
Por cierto, me conecto al sitio a través de https.