V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Autonomous
V2EX  ›  信息安全

老婆被仿冒 Google Chrome 网站坑了,电脑中木马

  •  
  •   Autonomous · 1 天前 · 6372 次点击
    前天老婆在 Bing 搜索 Chrome 下载,排名第一的链接有一个 https://google-chrom.cn ,她觉得比较正规就在这个网站上下载安装“Chrome“浏览器(此网站不用科学上网就能打开)。

    安装好后,隔一段时间电脑的火绒就弹窗提示有木马,用系统还原点还原,并修改 Bitwarden 等密码,目前暂时没看到损失。

    截至 2025 年 2 月 21 日,目前这个网站还可以打开,而且在 Bing 国内版搜索排行第一。

    93 条回复    2025-02-22 14:37:06 +08:00
    someonesnone
        1
    someonesnone  
       1 天前
    拉到最底下:

    本站提供的软件仅为个人学习测试使用,请在下载后 24 小时内删除,不得用于任何商业用途,否则后果自负。
    (注意:本站非官方网站!)
    XML
    billbob
        2
    billbob  
       1 天前
    ?我打开就报警了,你用的什么浏览器
    FabricPath
        3
    FabricPath  
       1 天前   ❤️ 12
    已加入到 PCDN 刷下行列表
    xiaozecn
        4
    xiaozecn  
       1 天前
    https://google.cn/chrome/
    可以直接打开的。
    FabricPath
        5
    FabricPath  
       1 天前
    @FabricPath cloudflare 的,不刷了🤣
    Autonomous
        6
    Autonomous  
    OP
       1 天前
    @billbob 我的是 MacBookPro ,系统最新版,浏览器是 Safari 。我老婆的是 Windows 11 笔记本,最新版 Edge
    yswb
        7
    yswb  
       1 天前
    https://google.cn/chrome/ 不翻也能打开
    xdeng
        8
    xdeng  
       1 天前
    Chrome 打开直接页面全红了
    mizuki9
        9
    mizuki9  
       1 天前
    chrom 没有 e
    google-chrom ( e ).cn
    是真的仿冒了
    mytsing520
        10
    mytsing520  
       1 天前   ❤️ 25
    已将该网站提交至 CloudFlare 的 abuse
    Autonomous
        11
    Autonomous  
    OP
       1 天前
    @xdeng 我这边 Safari 和 Edge 无任何警示,Chrome 提示危险网站
    @mizuki9 她没什么信息安全意识,太过于相信 Bing 的搜索排行。
    mizuki9
        12
    mizuki9  
       1 天前
    op 的搜索结果我复现不处理,bing 搜出来的是 google.cn ,虽然感觉怪怪的,不知真假,但 google-chrom (缺了 e ).cn 绝对是假的
    mizuki9
        13
    mizuki9  
       1 天前
    @mizuki9 错字,复现不出来
    youyang
        14
    youyang  
       1 天前
    @FabricPath 刷下行有啥用啊
    mizuki9
        15
    mizuki9  
       1 天前
    @mizuki9 不对,可以复现,不过不在第一个
    Cheons
        16
    Cheons  
       1 天前 via Android
    额。。。

    警告
    疑似网络钓鱼
    该网站已被举报可能存在网络钓鱼行为。
    网络钓鱼是指某个网站试图通过虚假地呈现为安全来源来窃取敏感信息。


    Cloudflare Ray ID:9154ee73eabafdc2
    您的 IP: 点击显示
    Cloudflare 提供的性能和安全性
    chengxy
        17
    chengxy  
       1 天前
    @billbob #2 你是不是 chrome ?但是贴主要用其他浏览器下载 chrome 。。
    Autonomous
        18
    Autonomous  
    OP
       1 天前
    @mizuki9 把梯子关掉试试,直接用国内版 Bing 搜索,https://cn.bing.com
    billbob
        19
    billbob  
       1 天前
    装新电脑,先打补丁,更新系统,然后再操作. win11 都是自带防毒 了
    yulgang
        20
    yulgang  
       1 天前   ❤️ 1
    @FabricPath #5 https://www.google-chrom.cn/help/24.html 右上角的链接 chrome.googlenav.cn 似乎没有 cdn

    我在本地 hosts 里配置:

    42.202.173.132 www.google-chrom.cn


    再访问 www.google-chrom.cn 访问会有安全提示,不过还能访问图片等资源,所以我觉得 chrome.googlenav.cn 的 IP 大概率就是源站

    JimLee0921
        21
    JimLee0921  
       1 天前
    sb bing 是真搞啊哈哈,我用百度搜 chrome 下载第一个就是而且给我标了一个官方表示
    Binlabs
        23
    Binlabs  
       1 天前   ❤️ 1
    whois google-chrom.cn
    Domain Name: google-chrom.cn
    ROID: 20240915s10001s61028514-cn
    Domain Status: clientTransferProhibited
    Registrant: 古开平
    Registrant Contact Email: [email protected]
    Sponsoring Registrar: Web Commerce Communications Limited
    Name Server: michael.ns.cloudflare.com
    Name Server: lana.ns.cloudflare.com
    Registration Time: 2024-09-15 00:27:23
    Expiration Time: 2025-09-15 00:27:23
    DNSSEC: unsigned
    WAHSUN
        24
    WAHSUN  
       1 天前
    哦,google-chrom.cn 被阻止了 😔
    您所要訪問的網站被網絡管理員阻止。
    google-chrom.cn 被 威脅情報源、AI 威脅偵測 和 Google 安全瀏覽 阻止。


    ------------------------------------------------------------------------------------------
    我这里已经被阻止了,无法打开~
    Turechy
        25
    Turechy  
       1 天前
    MacbookPro ,用 Safari 打开告警,Bing 排第四。
    kebamt
        26
    kebamt  
       1 天前 via Android
    Cloudflare 会显示阻止信息
    wclebb
        27
    wclebb  
       1 天前
    @mizuki9 #12 虽然但是,google.cn 确实是真的,是来自于中国的 Google ,只是退出后长期不在做了。
    kebamt
        28
    kebamt  
       1 天前 via Android
    yvkino
        29
    yvkino  
       1 天前
    bing 搜索的确实是钓鱼网站,但是访问都会提示安全问题。左边 chrome 右边 edge

    国际版 bing 搜索没有钓鱼网站。搜 chrome 就是不给 chrome 官网,加个 download 直接让人下载 edge 。  XD

    Autonomous
        30
    Autonomous  
    OP
       1 天前
    @Turechy
    @chengxy
    @xdeng
    @billbob

    我之前把 Safari 的“访问欺骗性网站时发出警告“给关掉了,现在打开后可以拦截。

    目前不清楚 Edge 能否能拦截
    Autonomous
        31
    Autonomous  
    OP
       1 天前   ❤️ 1
    @yvkino 你这图右边 Edge 显示的是 Cloudflare 的警告,因为刚才有 V 友向 CF 提交了 abuse ,说明 Edge 没有拦截
    sowish
        32
    sowish  
       23 小时 59 分钟前   ❤️ 1
    怎么没有人骂 bing ?
    gpt5
        33
    gpt5  
       23 小时 55 分钟前
    这要是百度的话,说不定都热搜了😂
    Opportunity
        34
    Opportunity  
       23 小时 49 分钟前
    看下载链接,这也是同一个吧 https://www.chrome.net.cn/
    Greendays
        35
    Greendays  
       23 小时 40 分钟前
    这些网站怎么做的 SEO 啊,好想学啊
    tars13344
        36
    tars13344  
       23 小时 35 分钟前
    浓眉大眼的必应也是整上这种烂活了……要是你微软出个魏则西事件 等着和 google 一样吧
    a33291
        37
    a33291  
       23 小时 28 分钟前
    shenyiyouge
        38
    shenyiyouge  
       23 小时 5 分钟前
    微软惯犯了,从来不用 bing
    Lynntox
        39
    Lynntox  
       22 小时 56 分钟前
    火狐打开直接全红
    magicls
        40
    magicls  
       22 小时 55 分钟前
    我打开,Chrome 就报警了,强制允许,然后 uBlock Origin 又报警了。
    barbituric
        41
    barbituric  
       22 小时 55 分钟前 via Android
    百度还能理解,bing 这就过分了,很难不怀疑是故意搞得把戏
    niubiman
        42
    niubiman  
       22 小时 55 分钟前
    @tars13344 很明显是用 SEO 钻了空子
    tomclancy
        43
    tomclancy  
       22 小时 52 分钟前
    说实在的,不装插件,我这都有概率下错
    微软商店要是给点力就好了
    goodhellonice
        44
    goodhellonice  
       22 小时 47 分钟前
    安装好后,隔一段时间电脑的火绒就弹窗提示有木马

    这么看,火绒的防护一般。。。安装的时候没发现?
    tlerbao
        45
    tlerbao  
       22 小时 44 分钟前


    特别红
    Cabana
        46
    Cabana  
       22 小时 37 分钟前
    @mytsing520 #10 👍现在访问已经有赛博菩萨的钓鱼网站⚠️警告提示了
    Autonomous
        47
    Autonomous  
    OP
       22 小时 36 分钟前 via iPhone
    @goodhellonice 是的,安装过程没有任何提示( 2 月 19 日),不知道现在入库了没有
    hanssx
        48
    hanssx  
       22 小时 29 分钟前   ❤️ 1
    黑猫黑产团伙,专门仿冒的,不是勒索其实还好,https://x.threatbook.com/v5/article?threatInfoID=146629
    PaulSamuelson
        49
    PaulSamuelson  
       22 小时 27 分钟前
    只坑 windows https://cdn.downoss.com/chromex64.zip pcdn 启动
    afeiche
        50
    afeiche  
       22 小时 22 分钟前
    我试了一下,确实存在,排在第二了
    Autonomous
        51
    Autonomous  
    OP
       21 小时 55 分钟前 via iPhone
    @hanssx 感谢搜索到的信息,我打算在 adguardhome 里面屏蔽这些域名
    yn1024
        52
    yn1024  
       21 小时 51 分钟前
    @sowish #32 毕竟是洋大人,看下#41 ,偏见已经深入血液。
    jiefengwang
        53
    jiefengwang  
       21 小时 47 分钟前
    复现出来了
    zeromake
        54
    zeromake  
       21 小时 39 分钟前
    被 Cloudflare Suspected Phishing 了
    sheldor
        55
    sheldor  
       21 小时 30 分钟前
    zcjwxf
        56
    zcjwxf  
       21 小时 21 分钟前
    村内特供
    sloknyyz
        57
    sloknyyz  
       21 小时 20 分钟前
    不止 bing ,google 搜索也一样,只要给钱就给排名,常用的软件,官方的给你排下面,病毒木马排第一,这些个搜索引擎一丘之貉。还不如用 gpt ,你问 gpt 某某软件的官网,比用搜索引擎靠谱多了。
    kepenj
        58
    kepenj  
       21 小时 18 分钟前
    这种 SEO 都是咋做的呀~不会又是哪个日入 10w+的技术吧。
    cnrting
        59
    cnrting  
       21 小时 12 分钟前 via iPhone
    国际版没它国内版排第四
    FabricPath
        60
    FabricPath  
       21 小时 10 分钟前
    @yulgang 它这个源站带宽还怪高的,都打不满的
    FabricPath
        61
    FabricPath  
       20 小时 55 分钟前
    @PaulSamuelson 这个是 cloudflare 的地址,不用刷。刷 https://chrome.googlenav.cn/400135/ChromiumSetup.exe 这个吧
    我从备案上还找到另外一个 https://chrome.py010.cn/ 有 android 的兄弟扫一下看看地址
    fruitmonster
        62
    fruitmonster  
       20 小时 19 分钟前
    dfdd1811
        63
    dfdd1811  
       19 小时 28 分钟前   ❤️ 1
    我出来上个 v 站小心翼翼,看别人免费🪜在 x 大放厥词,还有这种用 cn 域名搞这种事情。都不害怕的吗
    kk2syc
        64
    kk2syc  
       19 小时 24 分钟前
    家里所有 win 电脑我都加了域控,软件我统一安装更新,不然没几天就是 23*5 全家桶/36*全家桶/**游戏盒子
    DinoStray
        65
    DinoStray  
       19 小时 23 分钟前
    巧了, 前阵子我也是同样情况, bing 搜索, 下载 chrome 中毒. 特别搞笑把我其他浏览器改名字为"已删除应用". 然后这个山寨 chrome 还卸载不掉, 360 都拿他没办法. 最后只能重装系统
    agood
        66
    agood  
       18 小时 44 分钟前 via iPhone
    谷歌 chrome 浏览器在国内目前还是合法运营的,而且也没有被墙,也能正常下载
    jeesk
        67
    jeesk  
       17 小时 14 分钟前 via Android
    bing 要是请求 ip 是中国,搜索 chrome 就是有问题, 盗版和欺诈软件就来了,不信你试一试, 作恶多端的微软
    jeesk
        68
    jeesk  
       17 小时 13 分钟前 via Android
    @agood 那是微软作恶, 但是谷歌就很少出现这种很明显的恶意行为。
    malaohu
        69
    malaohu  
       17 小时 12 分钟前
    太多了,我还做了一个直连下载的网页。靠 SEO 也许能帮到一些人吧。
    https://51.ruyo.net/test/%E4%B8%8B%E8%BD%BD%E8%B0%B7%E6%AD%8C%E6%B5%8F%E8%A7%88%E5%99%A8.html
    jeesk
        70
    jeesk  
       17 小时 10 分钟前 via Android
    @goodhellonice 买了签名,免杀
    Ne
        71
    Ne  
       16 小时 38 分钟前
    你的不作为!!! 家里 本来就要科学自由,或你老婆的电脑,都不帮忙安装 chrome 吗,这不是基本的吗
    realpg
        72
    realpg  
       16 小时 29 分钟前
    菜逼就老老实实装个 360 保证没有这种问题
    Aolose
        73
    Aolose  
       16 小时 24 分钟前
    在 bing 提交了乱用。
    话说,cn 域名要备案的吧,去工信部举报有用不?
    rebeccaMyKid
        74
    rebeccaMyKid  
       16 小时 8 分钟前
    楼上两位网友这也能开喷我是没想到的
    MasterCai
        75
    MasterCai  
       14 小时 57 分钟前
    今天刚体验过用 edge/bing 装 chrome ,体验极差,bing 直接搜索几乎找不到官网下载方式。用其他 chrome 浏览器先找到官方网址之后,edge 还会提示一些东西让你不要换浏览器。

    反观从 chrome/Google 下 edge 就很丝滑。

    这种行为太败口碑了
    yxmyxmyyy
        76
    yxmyxmyyy  
       14 小时 1 分钟前
    外企在国内的特殊本地化,bing 的广告业务有些是跟百度合作的,再就是火狐的国内特供版也是一堆广告
    Sangs3112
        77
    Sangs3112  
       8 小时 5 分钟前
    我之前重装系统的时候,用 edge 搜了 chrome ,我就下载的这个。最后还是因为我印象中 chrome 安装是不能选择安装位置的,但是从这个网站下载得到一个下载器,里面竟然能选择安装位置,我就感觉不对劲,再看一眼安装器的名字都有问题。真的服了,差点上当
    UnluckyNinja
        78
    UnluckyNinja  
       7 小时 57 分钟前 via Android
    bing 确实有些奇奇怪怪的问题,之前有一段时间 steam 官网怎么搜都搜不到,不知道什么问题
    ddzzhen
        79
    ddzzhen  
       7 小时 38 分钟前
    防不胜防,不细心观察真的容易中招啊
    kokerkov
        80
    kokerkov  
       7 小时 16 分钟前
    @sloknyyz Google 你只能做广告,不能改排名。
    nong99
        81
    nong99  
       6 小时 37 分钟前 via iPhone
    话说,网页端打开就能中木马吗?这个是怎么做到的?我理解浏览器已经做个安全隔离,除非诱导性下载并执行文件(脚本)才会被中毒吧?不懂请教~🤝
    nasaboy
        82
    nasaboy  
       6 小时 24 分钟前
    .cn 的域名不是都实名的吗?
    bug123
        83
    bug123  
       6 小时 23 分钟前
    pc 端占比 bing 比百度高很多,但是 bing 搜索很容易被灰产刷排名,有点辣鸡
    zhwguest
        84
    zhwguest  
       5 小时 53 分钟前
    @nong99 #80 人家说得很清楚吧,下载链接,安装好了。
    520discuz
        85
    520discuz  
       5 小时 27 分钟前
    @Aolose 要不要备案不备案只和你用国内还是国外的服务器有关系,和域名后缀没关系(当然有少部分后缀的域名连备案的资格都没)。
    520discuz
        86
    520discuz  
       5 小时 26 分钟前
    @nasaboy 不用人脸,随便一张身份证就能注册,搞灰黑的人怎么可能用自己的身份证去注册
    ldapadmin
        87
    ldapadmin  
       4 小时 54 分钟前
    银狐的投毒
    Psychopassor
        88
    Psychopassor  
       4 小时 40 分钟前
    搜索试了一下都看不到这个钓鱼网站,发现是开了 sing-box 后就看不到,国内网络直连搜索的话第一个就是它
    crac
        89
    crac  
       4 小时 29 分钟前
    离了吧 他配不上你
    SgyyNero
        90
    SgyyNero  
       2 小时 57 分钟前
    bing 搜索出的还真是这个网站
    MoRanjiang
        91
    MoRanjiang  
       1 小时 38 分钟前
    .cn 有病毒,这谁想得到
    zoharSoul
        93
    zoharSoul  
       58 分钟前
    哈哈 笑死
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2865 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 07:35 · PVG 15:35 · LAX 23:35 · JFK 02:35
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.