【转贴】进入goggle.com 是否真的是一场噩梦《求证》

  • c
    chenchenni
    千万别将Google.com输入为goggle.com
    Google域名的一次误拼可能会给上网冲浪者带来一场噩梦。在一个旧瓶装新酒的把戏中,病毒制造者刻意注册了一个与Google名称相近的网站来进行他们“守株待兔”的勾当。
    据芬兰反病毒公司F-Secure揭露,这个恶意站点的域名叫googkle.com。该网站上布满了各种木马注入机、下载机、后门和间谍软件。任何一个毫无防备而误入该站点的用户将会冒很大的风险:当googkle.com被浏览器打开之后,两个弹出式窗口会立即启动,同时重定向到两个具有恶意脚本的第三方站点。其中一个站点ntsearch.com,它会在用户机器上下载并运行一个叫“pop.com”的文件;而另一个站点toolbarparter.com,它会下载并运行一个叫“ddfs.chm”的文件。
    “这两个文件都是通过系统漏洞被下载的,同时它们本身也暗藏着能够运行嵌入式可执行代码的漏洞。其中那个叫toolbarpartner.com的网站会利用漏洞下载一个pic10.jpg文件,而这个文件实际上是一个可执行文件,它会替换掉Windows Media Player的执行程序。”
    虽然google注册了一大堆类似google.com的域名
    但请不要尝试这个goggle.com,他不属于google。
    事实上fisker试过却没有什么问题,但代码很复杂可能还没加载完吧。
    有段视频,大家估计能印象深刻点
    http://player.youku.com/player.php/sid/XNDg5MDQ1Ng==/v.swf
  • H
    HKE
    什么什么.jpg的病毒家里电脑中了,真厉害~~格盘了重装还有~~想死的心都有了
  • H
    HKE
    这个站是反病毒软件公司的桥头堡?那天有广告打出来,mmmxxxx软件n.n版成功防御gxxxx.com,正常浏览该网站内容
  • H
    HKE
    视频真搞啊~开这个网址我想除了直接拔电格盘已经没什么可做的了