我当时就震惊了!专门针对 Chrome 设计的病毒你见过没?

标签: Chrome Chrome新闻 Google SilverLight | 发表时间:2011-04-22 22:22 | 作者:Eyon 友剑
出处:http://www.chromi.org

很多人喜欢 Chrome 是因为觉得这个浏览器很安全,尤其是在两届 Pwn2Own 黑客大赛上 Chrome 都没被攻破之后,更是坚定了一部分人觉得使用 Chrome 就远离了病毒的想法。然而,最近冒出的一个病毒不仅能让 Chrome 用户轻松中招,而且还是专门为 Chrome 设计的。

病毒的发现者是一名叫做 Kevin Dente 的微软 Silverlight 开发人员(这一点有点讽刺,微软的开发人员不用 IE9 而用 Chrome),他用 Chrome 浏览器搜索“Silverlight datagrid reorder columns”这个关键字(一看就是在查资料),得到搜索结果之后像往常一样点开自己感兴趣的页面。于是打开了上图中的第6个链接(现在这个链接已被 Google 河蟹),奇怪的事情出现了:

屏幕上蹦出了一个弹窗,说:

Chrome 的安全机制在你系统里发现了一个高危进程正在运行,现在将为你快速扫描系统文件。

对 Chrome 非常熟悉的用户可能到这里就会纳闷儿了,Chrome 什么时候还具备病毒扫描功能了?但没办法,弹窗只提供了一个 OK 按钮,你点也得点,不点也得点。

点击 OK 之后,进入下一个页面。红色背景,顶部一个大大的“禁止”标志,大红字写着“安全警报”,Chrome 的老用户一定会感到这个页面似曾相识,乖乖~~这不就是 Chrome 的安全警报页面吗?不过,这是山寨的!最狠的是,页面上还提供了文件扫描功能,并推荐你立刻扫描(注意左下角,已经有下载文件请求了)。

扫描完成之后,页面上又弹出了另外一个弹窗,说“你的系统已经被大量病毒攻击,Google Chrome 推荐你安装防护软件保护你的电脑”,不过这句英语中明显单词拼错了,忽悠忽悠英语水平不好的人应该没啥问题。但要知道,Chrome 用户中能如此懂英语的并不多。

虽然在这个窗口中提供了一个“取消”的选项,但点击之后仍然会请求文件下载,页面顶部也会问你是否允许该网站下载文件。如果你点了“允许(Allow)”的话,那病毒很快就会下载到你电脑里了。而且下载的文件名还叫做“InstallInternetProtection_535.exe”(安装网络防护软件5.35版),相信如果重头到尾都没有发现这是病毒伪装的用户一定会安装这个程序吧?那么….后果你懂的。

我当时就震惊了!

via ZDNet

相关 [chrome 设计 病毒] 推荐:

我当时就震惊了!专门针对 Chrome 设计的病毒你见过没?

- 友剑 - Chrome迷
很多人喜欢 Chrome 是因为觉得这个浏览器很安全,尤其是在两届 Pwn2Own 黑客大赛上 Chrome 都没被攻破之后,更是坚定了一部分人觉得使用 Chrome 就远离了病毒的想法. 然而,最近冒出的一个病毒不仅能让 Chrome 用户轻松中招,而且还是专门为 Chrome 设计的. 病毒的发现者是一名叫做 Kevin Dente 的微软 Silverlight 开发人员(这一点有点讽刺,微软的开发人员不用 IE9 而用 Chrome),他用 Chrome 浏览器搜索“Silverlight datagrid reorder columns”这个关键字(一看就是在查资料),得到搜索结果之后像往常一样点开自己感兴趣的页面.

微软安全产品把Chrome报为病毒

- ArmadilloCommander - Solidot
wmr 写道 "由用户报告,微软的免费安全产品Microsoft Security Essentials 和 Forefront Client Security把Google Chrome报告为Win32/Zbot病毒. 用户选择清除并重启Chrome就会被移除. 唯一的解决方法就是选择忽略所有的Zbot病毒.

新浪微博遭蠕虫病毒攻击,Chrome、Safari 都没中招

- lube - Chrome迷
6月28日晚间,新浪微博遭到蠕虫病毒攻击,新浪微博用户收到大量包含恶意链接的私信,如果用户点击链接,则会自动添加某一账号为粉丝,并发出多条微博和私信. 新浪称截至21点25,微博上的恶意链接数据已经清除完毕,攻击者的帐号已被关闭,按照其粉丝数量看,可能有3万多人中招. 据知乎用户分析,这次攻击的原因是新浪微博广场页面有XSS漏洞,被植入了恶意JS脚本.

[译]Web设计者和开发者必备的28个Chrome插件

- liu - 博客园-首页原创精华区
       对于许多Web设计者和开发者来说,Firefox浏览器是无法超越的,对于其他人Chrome正在蚕食Firefox的浏览器市场.        在过去的两年,谷歌Chrome浏览器的发布以来,引起了人们激烈争论究竟哪个浏览器更加优秀. Mozilla的开源产品经受了时间的考验和Firefox已经快速成为继微软IE浏览器后的第二大最流行的浏览器.

设计师觉得 Chrome 新 Logo 还不够好,于是自己设计了一枚

- Hyloom - Chrome迷
虽然 Google 的很多产品和服务都很不错,但在设计方面似乎一直都不是 Google 的强项,前一段时间给 Chrome 换 Logo 一事儿也引起了很多争议. 来自 Dribbble 的设计师 Mario Bieh 也对 Chrome 的新 Logo 不太满意,并且他自己帮 Google 设计出了一个方案,从视觉上来说, Mario Bieh 的这个作品更加能够体现出 Chrome 的快速,同时也不好模仿.

Chrome三岁啦!

- Yousri - Google 黑板报 - Google (谷歌)中国的博客网志,走近我们的产品、技术和文化
发布者:Google中国公关部. 今天,我们迎来了Chrome浏览器的三岁生日. 过去三年来,网络世界不断激发着我们的灵感,将网络的力量注入所有应用程序和网络体验中. 同时,所有的现代浏览器也在速度、简易性和安全性方面有了显著的提升. 为了庆祝Chrome的生日,我们制作了一个互动的信息图形,向大家展示主要的互联网技术和浏览器的演变进程.

Chrome 14发布

- Woooon - Solidot
Google发布了Chrome 14浏览器. 主要改进了Mac OS X Lion支持和激活Native Client(NaCl). 新版的特性包括:支持Web Audio API规格,允许Web应用支持富音频处理(演示);启用NaCl,允许第三方以非特定平台二进制的形式安全的执行原生码,NaCl为浏览器新能力开启了大门,如在浏览器中原生运行Vim编辑器.

ActiveX for Chrome 登陆 Chrome 官方扩展库

- Tony - Chrome迷
三个星期前,我们报道了 Chrome迷论坛会员 eagleonhill 打造出了首款可以在 Chrome 上使用 ActiveX 控件的扩展,引来了不少网友的关注. 不过当时的版本还非常初级,问题也很多,并且没有发布到官方 Chrome 扩展库中,很多用户表示不敢用. 经过作者的努力,现在这枚扩展已经修正了大量的Bug、给用户提供了一些预定义设置.

Chrome Extensions:超強大的 Chrome Remote Desktop!

- 阿良 - TechOrz 囧科技
Cloud Computing 令目前大部份用戶要做的,都可以在一個瀏覽器當中完成. 不過,雖然目前 HTML5 的技術開始普及,但總有些動作不能在 Browser 中完成,而日前 Chromium 團隊開發的全新 Chrome Extensions,大概可以補充到 Browser 不足之處. (...)閱讀全文Chrome Extensions:超強大的 Chrome Remote Desktop.

Chrome 易用技巧:我的Chrome

- 甜菜 - 煎蛋
我只是按照自己的想法和需求,简单改造了一下Chrome,将它变成了独一无二且为我服务的玩具. 我爱这种小清新式的个性化,实用、简洁、且让别人摸不着头脑 :D. 如上图,我的Chrome 界面是这样,它的目的是清爽、放松、没有任何的压迫性,所以我不喜欢Chrome 自带的最常访问的网站快捷框,特别是当你升级到15稳定版后,标签页强制显示的“最常访问的网站”或许会让你不爽,那么就用下面的方法,让自己变回小清新吧.