Chrome中的跨平台浏览器链接劫持/重定向问题

信息安全 恶意软件 铬合金 网址重定向
2021-09-02 12:37:29

我在不同系统上使用 PC(Win 7)和 OSX(10.11.6)上的 Chrome 版本 65.0.3325.181(官方版本)时遇到了奇怪的问题。

点击经常被劫持,将我带到不同的网站(通常是赌博网站)。或者,通过重定向域过滤点击。这发生在我登录的网站上(令人担忧的是,其中一些网站包含真钱钱包)以及谷歌。

两个例子:

  1. 最常见的一种。我点击一个链接。如此之快,我什至没有注意到它,点击通过一个中间重定向 URL。如果由于某种原因重定向器很慢或中断,我什至只能在几分之一毫秒内看到这一点。例如,单击 google 中的自行车零件链接将我带到该网站,但通过

    https://datds.net/replacement/click?place=1234&subid=abcd1234&href=http%3A%2F%2Fwww.chainreactioncycles.com%2Fbmc-sl-048-straight-edge-carbon-fork%2Frp-prod106545&replacement=5292&url=https%3A%2F%2Fwww.google.co.uk%2Fsearch%3Fhl%3Den%26ei%3DoW7WWtWpFuebgAbG4bGQDA%26q%3DBMC%2BCarbon%2Bfork%26oq%3DBMC%2BCarbon%2Bfork%26gs_l%3Dpsy-ab.3..0j0i22i30k1.7400.7933.0.8178.5.5.0.0.0.0.205.398.1j1j1.3.0....0...1.1.64.psy-ab..2.3.398...0i22i10i30k1.0.qtLNgCu6_XE
    

    place 和 subid 查询参数每次都是一样的,其他的我就不清楚了。

还有一个我见过几次的域是 r.srvtrck.com。

  1. 不太频繁地,我会点击网站或谷歌上的链接,然后被带到一个完全不同的网站。同样,它似乎首先通过重定向域完成,并且经常将我发送到 URL 中包含附属信息的赌博网站。将我发送到的示例https://mostmgb.com/?cid=85450330

这只发生在一小部分时间,我找不到链接到或链接到站点的任何模式。

我已经运行了 Malwarebytes 并检查了两个系统上的扩展,但都无法找到任何一个问题。两个系统上的 HOSTS 文件都是干净的,我没有被引导通过任何代理。

4个回答

好吧,你的症状告诉我这应该是一种广告软件程序。我的意思是所有这些被劫持的链接并最终出现在这些随机网站上肯定是类似广告软件感染的迹象。Malwarebytes 没有找到与此相关的任何内容是一回事。我不会放弃那里。我会使用 Adwcleaner 或任何其他您可以信任的信誉良好的反恶意软件的免费或试用版扫描我的系统。除此之外,我还会重置我的浏览器以防万一。我希望这是有道理的,并有助于解决您的问题。

我发生了类似的事情,并意识到只有当我启用了特定的 chrome 扩展时才会发生这种情况 - 一个用于下载锁定下载的私人 vimeo 视频。扩展已删除 = 问题已解决

我 90% 确定犯罪方是用于批量下载图像的 Chrome 扩展程序。此后我已将其删除,但不记得确切是哪一个,但我将其报告给 Google 并假设它现在已被删除。

由于有数十个扩展,并且症状不会频繁发生或无法预测,因此确定哪些扩展排列导致问题显然是一个缓慢的过程。

令人担忧的是,诸如 Malwarebytes 和 Adwcleaner 之类的广告软件没有发现任何与此相关的内容。并且它作为 Chrome 帐户同步扩展传播到我的所有系统。

我刚刚删除了一半的扩展,问题就消失了。

问题是某些软件可能会感染或完全替换您从 Chrome 网上应用店下载的扩展程序。尝试删除并重新安装扩展程序(尤其是从随机开发人员那里删除扩展程序,我经常在那里发现恶意软件)。

如果您使用的是 Windows,您还可以运行广告软件清除工具(如 adwcleaner),这样就不会发生这种情况。