必应 (中国) 搜索 Chrome 被奇怪的山寨网站占领,这些网站均使用黑龙江省级域名 hl.cn 的子域名,直接霸占 Chrome 关键词搜索结果前三。山寨网站只允许通过必应搜索访问,直接访问会报错,而在沙盒中安装山寨版则会下载官方版 Chrome,说明安装程序也会对抗检测,考虑到 Windows 11 默认预装 Microsoft Edge 以及默认使用必应搜索,这可能导致新装系统想要安装 Chrome 的用户直接进入钓鱼网站。
据网友提供的消息,必应搜索国内版在搜索关键词 Chrome 时被奇怪的网站占领,这些网站冒充谷歌浏览器官方网站向用户提供篡改的版本,这些篡改的版本同样是劫持默认搜索引擎和主页等,从搜索引擎或网站导航提供商获得相关分成。
我们在不同设备上进行测试发现搜索结果略有不同,不过总体来说除却夸克浏览器的推广广告外,下面自然搜索结果前三都被山寨网站占据,这些网站使用的还都是黑龙江省级域名 hl.cn 的子域名,子域名数量非常多而且还只允许通过必应搜索访问,直接访问时会报错。
谷歌官方 CN 域名可以直接访问和下载Chrome,请认准此地址:
https://google.cn/chrome/
相关搜索和网站截图:


对中国用户影响比较大:
如有乐享站长身边的案例:

Windows 11 默认预装微软的 Microsoft Edge 浏览器并默认使用必应搜索,不少用户安装系统后都需要通过 Microsoft Edge 搜索安装 Chrome 浏览器,因此每天被这些山寨网站投毒的用户应该非常多。
蓝点网尝试在 Windows Sandbox 中对这个山寨版进行测试,不过山寨版检测到沙盒后会更改安装方式,直接安装官方版的谷歌浏览器,而直接访问山寨网站也同样会报错,这些网站只允许用户通过必应搜索来源进行访问。
叠加这些测试分析的做法,这个山寨版谷歌浏览器可能还存在其他恶意行为,所以建议用户安装软件时仔细检查网址,毕竟像是浏览器这种主要软件涉及各类账户密码,如果山寨版窃取账户密码则可能造成安全问题。
转自:https://mp.weixin.qq.com/s/lL5ZjLzB4pnZ1ZbN0DTbhw

