官方 chrome 包含 Trojan 病毒,为收集用户信息不择手段

2018-10-20 17:53:49 +08:00
 viso1998

新版 chrome 包含一个叫 Software Reporter Tool 的组件( chromium 和老版 chrome 没有),在 chrome://components/中可以看到,该组件专门用来向谷歌上报用户信息。chrome 每次打开未操作 5 分钟后,该组件会在%USERPROFILE%\AppData\Local\Temp 目录下载一个 EXE 文件:software_reporter_tool.exe, 此文件被火绒识别为病毒,且该文件运行完成后会被马上删除。

https://imgur.com/a/oCVPUO5

复现步骤:
1.设置%USERPROFILE%\AppData\Local\Temp 目录权限,禁止当前用户的“删除”和“删除子文件夹及文件”权限。
2.打开 chrome,静待 5 分钟左右,chrome 会在该目录下生成多个文件夹,在一个数字开头的文件夹下就可以看到 software_reporter_tool.exe 文件。(可能存在多个数字开头文件夹,请稍作等待)


说明:已在全新安装的 windows 系统中测试,chrome 安装文件是从谷歌官网下载。
13569 次点击
所在节点    问与答
60 条回复
ionblue
2018-10-20 18:02:13 +08:00
我已经喜欢火狐了
zro
2018-10-20 18:07:46 +08:00
Google: I'm care about your safety.
IsaacYoung
2018-10-20 18:08:53 +08:00
沃特发可
kaito
2018-10-20 18:14:05 +08:00
刚刚问了下 chrome 的朋友,
他猜是 用来做「崩溃日志」用的…不过也没看代码(

我觉得搜集信息直接发网络请求就行了吧
mmdsun
2018-10-20 18:15:02 +08:00
是不是火绒太敏感了
HandSonic
2018-10-20 18:18:49 +08:00
viso1998
2018-10-20 18:21:51 +08:00
@kaito 我是因为火绒的弹窗才发现这个问题的
kaito
2018-10-20 18:23:11 +08:00
t6attack
2018-10-20 18:25:52 +08:00
不是新东西,很早就发现了。关掉浏览器以后电脑仍然很卡,发现是这个进程占着资源,手动结束以后,它并没有把自己重新拉起来。相同问题也没再出现过。网上也没搜到什么有效信息,就没再关注过。
viso1998
2018-10-20 18:30:22 +08:00
@kaito 没用的,我早就用同名的空白文件替代\Google\Chrome\User Data\SwReporter 目录,并设置为只读,chrome 任然会在临时目录下载 software_reporter_tool.exe ,运行完后就会删除。
greenskinmonster
2018-10-20 18:30:58 +08:00
现在才发现,你的淫照早漏的光光的了
https://productforums.google.com/forum/#!topic/chrome/XCbMKkublMk
whwq2012
2018-10-20 18:39:56 +08:00
为啥我的火绒没提示
vfiles
2018-10-20 18:44:16 +08:00
@HandSonic 用了后,chrome 就再也打不开了。
natforum
2018-10-20 18:45:22 +08:00
AEANWspPmj3FUhDc
2018-10-20 18:52:54 +08:00
这个问题前段时间也爆光了。
虽然现在暂时未发现任何恶意行为,不过我还是转 Firefox 了。
目前 Chrome 只保留了几个需要使用的插件。
viso1998
2018-10-20 19:00:12 +08:00
@whwq2012 火绒不一定会弹窗提示,可能与设置有关,你用火绒扫描一下 software_reporter_tool.exe 就知道了
Tumblr
2018-10-20 19:03:00 +08:00
之前关注过这个文件,刚刚拿出来扫了一下。
1. 卡巴斯基的在线扫描: https://virusdesk.kaspersky.com/

2. VirusTotal 的在线扫描: https://www.virustotal.com/en/

本想也拿火绒扫一下,可惜没找到在线扫描文件的入口。
20015jjw
2018-10-20 19:08:01 +08:00
哦 游戏机系统没什么可收集的 就装了 origin steam uplay
free4537
2018-10-20 19:19:15 +08:00
@viso1998 我扫了, 没报毒.
Navee
2018-10-20 19:22:37 +08:00
公司电脑 HDD,扫起来磁盘 100%,还会持续很久,影响还是挺大的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/499449

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX