V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Autonomous
V2EX  ›  信息安全

老婆被仿冒 Google Chrome 网站坑了,电脑中木马

  •  
  •   Autonomous · 2025 年 2 月 21 日 · 13308 次点击
    这是一个创建于 326 天前的主题,其中的信息可能已经有所发展或是发生改变。
    前天老婆在 Bing 搜索 Chrome 下载,排名第一的链接有一个 https://google-chrom.cn ,她觉得比较正规就在这个网站上下载安装“Chrome“浏览器(此网站不用科学上网就能打开)。

    安装好后,隔一段时间电脑的火绒就弹窗提示有木马,用系统还原点还原,并修改 Bitwarden 等密码,目前暂时没看到损失。

    截至 2025 年 2 月 21 日,目前这个网站还可以打开,而且在 Bing 国内版搜索排行第一。

    116 条回复    2025-04-21 10:22:55 +08:00
    1  2  
    someonesnone
        1
    someonesnone  
       2025 年 2 月 21 日
    拉到最底下:

    本站提供的软件仅为个人学习测试使用,请在下载后 24 小时内删除,不得用于任何商业用途,否则后果自负。
    (注意:本站非官方网站!)
    XML
    AlexBob
        2
    AlexBob  
       2025 年 2 月 21 日
    ?我打开就报警了,你用的什么浏览器
    FabricPath
        3
    FabricPath  
       2025 年 2 月 21 日   ❤️ 21
    已加入到 PCDN 刷下行列表
    MacTavish123
        4
    MacTavish123  
       2025 年 2 月 21 日
    https://google.cn/chrome/
    可以直接打开的。
    FabricPath
        5
    FabricPath  
       2025 年 2 月 21 日
    @FabricPath cloudflare 的,不刷了🤣
    Autonomous
        6
    Autonomous  
    OP
       2025 年 2 月 21 日
    @billbob 我的是 MacBookPro ,系统最新版,浏览器是 Safari 。我老婆的是 Windows 11 笔记本,最新版 Edge
    yswb
        7
    yswb  
       2025 年 2 月 21 日
    https://google.cn/chrome/ 不翻也能打开
    xdeng
        8
    xdeng  
       2025 年 2 月 21 日
    Chrome 打开直接页面全红了
    mizuki9
        9
    mizuki9  
       2025 年 2 月 21 日
    chrom 没有 e
    google-chrom ( e ).cn
    是真的仿冒了
    mytsing520
        10
    mytsing520  
    PRO
       2025 年 2 月 21 日   ❤️ 32
    已将该网站提交至 CloudFlare 的 abuse
    Autonomous
        11
    Autonomous  
    OP
       2025 年 2 月 21 日
    @xdeng 我这边 Safari 和 Edge 无任何警示,Chrome 提示危险网站
    @mizuki9 她没什么信息安全意识,太过于相信 Bing 的搜索排行。
    mizuki9
        12
    mizuki9  
       2025 年 2 月 21 日
    op 的搜索结果我复现不处理,bing 搜出来的是 google.cn ,虽然感觉怪怪的,不知真假,但 google-chrom (缺了 e ).cn 绝对是假的
    mizuki9
        13
    mizuki9  
       2025 年 2 月 21 日
    @mizuki9 错字,复现不出来
    youyang
        14
    youyang  
       2025 年 2 月 21 日
    @FabricPath 刷下行有啥用啊
    mizuki9
        15
    mizuki9  
       2025 年 2 月 21 日
    @mizuki9 不对,可以复现,不过不在第一个
    Cheons
        16
    Cheons  
       2025 年 2 月 21 日 via Android
    额。。。

    警告
    疑似网络钓鱼
    该网站已被举报可能存在网络钓鱼行为。
    网络钓鱼是指某个网站试图通过虚假地呈现为安全来源来窃取敏感信息。


    Cloudflare Ray ID:9154ee73eabafdc2
    您的 IP: 点击显示
    Cloudflare 提供的性能和安全性
    chengxy
        17
    chengxy  
       2025 年 2 月 21 日   ❤️ 1
    @billbob #2 你是不是 chrome ?但是贴主要用其他浏览器下载 chrome 。。
    Autonomous
        18
    Autonomous  
    OP
       2025 年 2 月 21 日
    @mizuki9 把梯子关掉试试,直接用国内版 Bing 搜索,https://cn.bing.com
    AlexBob
        19
    AlexBob  
       2025 年 2 月 21 日
    装新电脑,先打补丁,更新系统,然后再操作. win11 都是自带防毒 了
    yulgang
        20
    yulgang  
       2025 年 2 月 21 日   ❤️ 1
    @FabricPath #5 https://www.google-chrom.cn/help/24.html 右上角的链接 chrome.googlenav.cn 似乎没有 cdn

    我在本地 hosts 里配置:

    42.202.173.132 www.google-chrom.cn


    再访问 www.google-chrom.cn 访问会有安全提示,不过还能访问图片等资源,所以我觉得 chrome.googlenav.cn 的 IP 大概率就是源站

    JimLee0921
        21
    JimLee0921  
       2025 年 2 月 21 日
    sb bing 是真搞啊哈哈,我用百度搜 chrome 下载第一个就是而且给我标了一个官方表示
    yulgang
        22
    yulgang  
       2025 年 2 月 21 日
    Binlabs
        23
    Binlabs  
       2025 年 2 月 21 日   ❤️ 1
    whois google-chrom.cn
    Domain Name: google-chrom.cn
    ROID: 20240915s10001s61028514-cn
    Domain Status: clientTransferProhibited
    Registrant: 古开平
    Registrant Contact Email: [email protected]
    Sponsoring Registrar: Web Commerce Communications Limited
    Name Server: michael.ns.cloudflare.com
    Name Server: lana.ns.cloudflare.com
    Registration Time: 2024-09-15 00:27:23
    Expiration Time: 2025-09-15 00:27:23
    DNSSEC: unsigned
    WAHSUN
        24
    WAHSUN  
       2025 年 2 月 21 日
    哦,google-chrom.cn 被阻止了 😔
    您所要訪問的網站被網絡管理員阻止。
    google-chrom.cn 被 威脅情報源、AI 威脅偵測 和 Google 安全瀏覽 阻止。


    ------------------------------------------------------------------------------------------
    我这里已经被阻止了,无法打开~
    Turechy
        25
    Turechy  
       2025 年 2 月 21 日
    MacbookPro ,用 Safari 打开告警,Bing 排第四。
    kebamt
        26
    kebamt  
       2025 年 2 月 21 日 via Android
    Cloudflare 会显示阻止信息
    wclebb
        27
    wclebb  
       2025 年 2 月 21 日
    @mizuki9 #12 虽然但是,google.cn 确实是真的,是来自于中国的 Google ,只是退出后长期不在做了。
    kebamt
        28
    kebamt  
       2025 年 2 月 21 日 via Android
    yvkino
        29
    yvkino  
       2025 年 2 月 21 日
    bing 搜索的确实是钓鱼网站,但是访问都会提示安全问题。左边 chrome 右边 edge

    国际版 bing 搜索没有钓鱼网站。搜 chrome 就是不给 chrome 官网,加个 download 直接让人下载 edge 。  XD

    Autonomous
        30
    Autonomous  
    OP
       2025 年 2 月 21 日
    @Turechy
    @chengxy
    @xdeng
    @billbob

    我之前把 Safari 的“访问欺骗性网站时发出警告“给关掉了,现在打开后可以拦截。

    目前不清楚 Edge 能否能拦截
    Autonomous
        31
    Autonomous  
    OP
       2025 年 2 月 21 日   ❤️ 1
    @yvkino 你这图右边 Edge 显示的是 Cloudflare 的警告,因为刚才有 V 友向 CF 提交了 abuse ,说明 Edge 没有拦截
    sowish
        32
    sowish  
       2025 年 2 月 21 日   ❤️ 2
    怎么没有人骂 bing ?
    gpt5
        33
    gpt5  
       2025 年 2 月 21 日
    这要是百度的话,说不定都热搜了😂
    Opportunity
        34
    Opportunity  
       2025 年 2 月 21 日
    看下载链接,这也是同一个吧 https://www.chrome.net.cn/
    Greendays
        35
    Greendays  
       2025 年 2 月 21 日
    这些网站怎么做的 SEO 啊,好想学啊
    tars13344
        36
    tars13344  
       2025 年 2 月 21 日
    浓眉大眼的必应也是整上这种烂活了……要是你微软出个魏则西事件 等着和 google 一样吧
    a33291
        37
    a33291  
       2025 年 2 月 21 日
    shenyiyouge
        38
    shenyiyouge  
       2025 年 2 月 21 日
    微软惯犯了,从来不用 bing
    Lynntox
        39
    Lynntox  
       2025 年 2 月 21 日
    火狐打开直接全红
    magicls
        40
    magicls  
       2025 年 2 月 21 日
    我打开,Chrome 就报警了,强制允许,然后 uBlock Origin 又报警了。
    barbituric
        41
    barbituric  
       2025 年 2 月 21 日 via Android
    百度还能理解,bing 这就过分了,很难不怀疑是故意搞得把戏
    niubiman
        42
    niubiman  
       2025 年 2 月 21 日
    @tars13344 很明显是用 SEO 钻了空子
    tomclancy
        43
    tomclancy  
       2025 年 2 月 21 日
    说实在的,不装插件,我这都有概率下错
    微软商店要是给点力就好了
    goodhellonice
        44
    goodhellonice  
       2025 年 2 月 21 日
    安装好后,隔一段时间电脑的火绒就弹窗提示有木马

    这么看,火绒的防护一般。。。安装的时候没发现?
    tlerbao
        45
    tlerbao  
       2025 年 2 月 21 日


    特别红
    Cabana
        46
    Cabana  
       2025 年 2 月 21 日
    @mytsing520 #10 👍现在访问已经有赛博菩萨的钓鱼网站⚠️警告提示了
    Autonomous
        47
    Autonomous  
    OP
       2025 年 2 月 21 日 via iPhone
    @goodhellonice 是的,安装过程没有任何提示( 2 月 19 日),不知道现在入库了没有
    hanssx
        48
    hanssx  
       2025 年 2 月 21 日   ❤️ 1
    黑猫黑产团伙,专门仿冒的,不是勒索其实还好,https://x.threatbook.com/v5/article?threatInfoID=146629
    PaulSamuelson
        49
    PaulSamuelson  
       2025 年 2 月 21 日
    只坑 windows https://cdn.downoss.com/chromex64.zip pcdn 启动
    afeiche
        50
    afeiche  
       2025 年 2 月 21 日
    我试了一下,确实存在,排在第二了
    Autonomous
        51
    Autonomous  
    OP
       2025 年 2 月 21 日 via iPhone
    @hanssx 感谢搜索到的信息,我打算在 adguardhome 里面屏蔽这些域名
    yn1024
        52
    yn1024  
       2025 年 2 月 21 日
    @sowish #32 毕竟是洋大人,看下#41 ,偏见已经深入血液。
    jiefengwang
        53
    jiefengwang  
       2025 年 2 月 21 日
    复现出来了
    zeromake
        54
    zeromake  
       2025 年 2 月 21 日
    被 Cloudflare Suspected Phishing 了
    sheldor
        55
    sheldor  
       2025 年 2 月 21 日
    zcjwxf
        56
    zcjwxf  
       2025 年 2 月 21 日
    村内特供
    sloknyyz
        57
    sloknyyz  
       2025 年 2 月 21 日
    不止 bing ,google 搜索也一样,只要给钱就给排名,常用的软件,官方的给你排下面,病毒木马排第一,这些个搜索引擎一丘之貉。还不如用 gpt ,你问 gpt 某某软件的官网,比用搜索引擎靠谱多了。
    kepenj
        58
    kepenj  
       2025 年 2 月 21 日
    这种 SEO 都是咋做的呀~不会又是哪个日入 10w+的技术吧。
    cnrting
        59
    cnrting  
       2025 年 2 月 21 日 via iPhone
    国际版没它国内版排第四
    FabricPath
        60
    FabricPath  
       2025 年 2 月 21 日   ❤️ 1
    @yulgang 它这个源站带宽还怪高的,都打不满的
    FabricPath
        61
    FabricPath  
       2025 年 2 月 21 日
    @PaulSamuelson 这个是 cloudflare 的地址,不用刷。刷 https://chrome.googlenav.cn/400135/ChromiumSetup.exe 这个吧
    我从备案上还找到另外一个 https://chrome.py010.cn/ 有 android 的兄弟扫一下看看地址
    fruitmonster
        62
    fruitmonster  
       2025 年 2 月 21 日
    dfdd1811
        63
    dfdd1811  
       2025 年 2 月 21 日   ❤️ 1
    我出来上个 v 站小心翼翼,看别人免费🪜在 x 大放厥词,还有这种用 cn 域名搞这种事情。都不害怕的吗
    v1
        64
    v1  
       2025 年 2 月 21 日
    家里所有 win 电脑我都加了域控,软件我统一安装更新,不然没几天就是 23*5 全家桶/36*全家桶/**游戏盒子
    DinoStray
        65
    DinoStray  
       2025 年 2 月 21 日   ❤️ 1
    巧了, 前阵子我也是同样情况, bing 搜索, 下载 chrome 中毒. 特别搞笑把我其他浏览器改名字为"已删除应用". 然后这个山寨 chrome 还卸载不掉, 360 都拿他没办法. 最后只能重装系统
    agood
        66
    agood  
       2025 年 2 月 21 日 via iPhone
    谷歌 chrome 浏览器在国内目前还是合法运营的,而且也没有被墙,也能正常下载
    jeesk
        67
    jeesk  
       2025 年 2 月 21 日 via Android
    bing 要是请求 ip 是中国,搜索 chrome 就是有问题, 盗版和欺诈软件就来了,不信你试一试, 作恶多端的微软
    jeesk
        68
    jeesk  
       2025 年 2 月 21 日 via Android
    @agood 那是微软作恶, 但是谷歌就很少出现这种很明显的恶意行为。
    malaohu
        69
    malaohu  
       2025 年 2 月 21 日
    太多了,我还做了一个直连下载的网页。靠 SEO 也许能帮到一些人吧。
    https://51.ruyo.net/test/%E4%B8%8B%E8%BD%BD%E8%B0%B7%E6%AD%8C%E6%B5%8F%E8%A7%88%E5%99%A8.html
    jeesk
        70
    jeesk  
       2025 年 2 月 21 日 via Android
    @goodhellonice 买了签名,免杀
    Ne
        71
    Ne  
       2025 年 2 月 21 日
    你的不作为!!! 家里 本来就要科学自由,或你老婆的电脑,都不帮忙安装 chrome 吗,这不是基本的吗
    realpg
        72
    realpg  
    PRO
       2025 年 2 月 21 日
    菜逼就老老实实装个 360 保证没有这种问题
    Aolose
        73
    Aolose  
       2025 年 2 月 21 日
    在 bing 提交了乱用。
    话说,cn 域名要备案的吧,去工信部举报有用不?
    rebeccaMyKid
        74
    rebeccaMyKid  
       2025 年 2 月 21 日
    楼上两位网友这也能开喷我是没想到的
    MasterCai
        75
    MasterCai  
       2025 年 2 月 22 日
    今天刚体验过用 edge/bing 装 chrome ,体验极差,bing 直接搜索几乎找不到官网下载方式。用其他 chrome 浏览器先找到官方网址之后,edge 还会提示一些东西让你不要换浏览器。

    反观从 chrome/Google 下 edge 就很丝滑。

    这种行为太败口碑了
    yxmyxmyyy
        76
    yxmyxmyyy  
       2025 年 2 月 22 日
    外企在国内的特殊本地化,bing 的广告业务有些是跟百度合作的,再就是火狐的国内特供版也是一堆广告
    Sangs3112
        77
    Sangs3112  
       2025 年 2 月 22 日
    我之前重装系统的时候,用 edge 搜了 chrome ,我就下载的这个。最后还是因为我印象中 chrome 安装是不能选择安装位置的,但是从这个网站下载得到一个下载器,里面竟然能选择安装位置,我就感觉不对劲,再看一眼安装器的名字都有问题。真的服了,差点上当
    UnluckyNinja
        78
    UnluckyNinja  
       2025 年 2 月 22 日 via Android
    bing 确实有些奇奇怪怪的问题,之前有一段时间 steam 官网怎么搜都搜不到,不知道什么问题
    ddzzhen
        79
    ddzzhen  
       2025 年 2 月 22 日
    防不胜防,不细心观察真的容易中招啊
    kokerkov
        80
    kokerkov  
       2025 年 2 月 22 日
    @sloknyyz Google 你只能做广告,不能改排名。
    nong99
        81
    nong99  
       2025 年 2 月 22 日 via iPhone
    话说,网页端打开就能中木马吗?这个是怎么做到的?我理解浏览器已经做个安全隔离,除非诱导性下载并执行文件(脚本)才会被中毒吧?不懂请教~🤝
    nasaboy
        82
    nasaboy  
       2025 年 2 月 22 日
    .cn 的域名不是都实名的吗?
    bug123
        83
    bug123  
       2025 年 2 月 22 日
    pc 端占比 bing 比百度高很多,但是 bing 搜索很容易被灰产刷排名,有点辣鸡
    zhwguest
        84
    zhwguest  
       2025 年 2 月 22 日
    @nong99 #80 人家说得很清楚吧,下载链接,安装好了。
    520discuz
        85
    520discuz  
       2025 年 2 月 22 日
    @Aolose 要不要备案不备案只和你用国内还是国外的服务器有关系,和域名后缀没关系(当然有少部分后缀的域名连备案的资格都没)。
    520discuz
        86
    520discuz  
       2025 年 2 月 22 日
    @nasaboy 不用人脸,随便一张身份证就能注册,搞灰黑的人怎么可能用自己的身份证去注册
    ldapadmin
        87
    ldapadmin  
       2025 年 2 月 22 日
    银狐的投毒
    2ndLove
        88
    2ndLove  
       2025 年 2 月 22 日
    搜索试了一下都看不到这个钓鱼网站,发现是开了 sing-box 后就看不到,国内网络直连搜索的话第一个就是它
    crac
        89
    crac  
       2025 年 2 月 22 日
    离了吧 他配不上你
    SgyyNero
        90
    SgyyNero  
       2025 年 2 月 22 日
    bing 搜索出的还真是这个网站
    MoRanjiang
        91
    MoRanjiang  
       2025 年 2 月 22 日
    .cn 有病毒,这谁想得到
    zoharSoul
        93
    zoharSoul  
       2025 年 2 月 22 日
    哈哈 笑死
    pangchaoran
        94
    pangchaoran  
       2025 年 2 月 22 日
    好险. 前两周重装系统后, 在 bing 第一也是它, 下载打开后才感觉不对, 还好没安装.
    网页界面和安装界面都不是特别山寨. 我还是看着和以前的 chrome 不太一样才关了
    win7pro
        95
    win7pro  
       2025 年 2 月 22 日
    这种事情绝对不会发生在我老婆身上。




    因为我老婆肯定要我装好给她,她才有的用。
    最近偶然看她在家用笔记本加班,开 wps 都是 3 连击左键鼠标。把我看傻。
    azarasi
        96
    azarasi  
       2025 年 2 月 22 日
    此页面可能试图诱导您安装损害上网体验的程序(例如说修改您的浏览器主页、展示扰人的广告),Firefox 已拦截。
    anUglyDog
        97
    anUglyDog  
       2025 年 2 月 22 日
    #72 楼 @Livid
    Xiaomage2333
        98
    Xiaomage2333  
       2025 年 2 月 22 日
    @dfdd1811 都是用的别人的身份信息,搞出这种事情的人肯定不会用自己的真实身份的,他们怕啥
    mytsing520
        99
    mytsing520  
    PRO
       2025 年 2 月 22 日
    @Aolose 只是要求实名,没要求备案。解析到国内 IP 且作为 Web 服务器才需要备案。至于实名那是 ICANN 下发的各国通用需求,只是怎么实名的区别。
    zzj
        100
    zzj  
       2025 年 2 月 22 日
    @nong99 看清楚再评论,请教
    1  2  
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2617 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 40ms · UTC 15:39 · PVG 23:39 · LAX 07:39 · JFK 10:39
    ♥ Do have faith in what you're doing.