Представьте: вы пьете утренний кофе (который, как назло, остыл, пока вы дебажили легаси), спокойно скроллите привычный новостной сайт, и вдруг ваш тихий, гордящийся своей стабильностью MacBook внезапно превращается в ревущую печку с заблокированным экраном и пугающим баннером «Ваши файлы под угрозой!». Сердце пропускает удар, в голове проносятся мысли о потере всех проектов, а ведь вы всего лишь кликнули по безобидной контекстной рекламе. В мире, где киберпреступники научились профессионально монетизировать наши страхи через официальный Google Ads, миф о неуязвимости macOS рушится за доли секунды. Давайте разберем, как устроен этот цифровой блеф и почему даже самый продвинутый софт порой бессилен перед элементарной психологией и особенностями браузерных API.

Каждый сисадмин и IT-специалист хотя бы раз в жизни слышал от родственников или коллег: «Слушай, у меня тут браузер завис, компьютер пищит, пишет, что все файлы заблокированы, и требует срочно позвонить в поддержку». Долгое время бытовало мнение, что пользователи macOS могут спать спокойно — мол, закрытая экосистема Apple надежно защищена от классических угроз. Однако киберпреступники давно сместили фокус с поиска уязвимостей в ядре ОС на человеческий фактор и возможности современных веб-приложений.

Масштабное исследование компании Netskope вскрыло тревожную тенденцию. Специалисты зафиксировали волну изощренных атак, проведенных через официальную рекламную сеть Google Ads. Злоумышленники научились обходить премодерацию и размещать вредоносные баннеры на тысячах легитимных сайтов с огромным трафиком — от картографических сервисов до погодных информеров. Под удар попадают не только пользователи Windows, но и владельцы macOS, которые внезапно обнаруживают свои экраны заблокированными пугающими «системными» предупреждениями.

В этой статье мы разберем анатомию этой угрозы, технические механизмы ее реализации, а также пошаговый алгоритм экстренного восстановления работоспособности браузера.

Но как именно кусок рекламного кода заставляет мощную железяку капитулировать? Чтобы понять механику этого цифрового паралича, нам придется заглянуть по ту сторону клиентской разработки.

Анатомия атаки: как безобидный клик по рекламе „морозит“ систему

Чтобы понять, почему устройство перестает реагировать на клики и покрывается тревожными красными плашками, нужно заглянуть под капот современных фронтенд-технологий. Главное, что нужно уснуть: в описанном сценарии вредоносный код не скачивает бинарные файлы в файловую систему macOS или Windows. Вся драма разворачивается исключительно в контексте вкладки веб-браузера.

Злоумышленники используют связку из рекламной сети Google Ads и агрессивных скриптов на JavaScript. По данным Netskope, кампания затронула сотни рекламных кампаний, интегрированных на популярных ресурсах. Механика атаки строится на нескольких простых, но эффективных фронтенд-векторах:

  • Блокировка потока выполнения (Event Loop): Скрипт запускает тяжелые синхронные вычисления или бесконечный цикл, полностью утилизирующий процессорное время вкладки и вешающий интерфейс браузера.
  • Злоупотребление Fullscreen API: Страница принудительно разворачивается на весь экран, скрывая элементы управления ОС, панель задач или Dock.
  • Перехват событий ввода: Обработчики событий (event listeners) перехватывают нажатия клавиш (например, комбинации закрытия вкладки) и клики мыши, отменяя стандартное поведение браузера через preventDefault().

Имея на руках понимание векторов атаки, давайте перейдем от теории к практике и посмотрим, как выглядит этот механизм в виде готового кода.

Технический разбор: что происходит в браузере

С точки зрения веб-разработчика, перед нами классический пример abuse легитимных API браузера. Злоумышленники не взламывают браузер напрямую — они заставляют его работать против самого пользователя.

Типичный