web-dev-qa-db-ja.com

2006年にGoggle.comは実際にクレイジーマルウェアでしたか?

このビデオは、誰かが誤ってGoogle.comではなくGoggle.comを開いた様子を示しています。彼はポップアップであふれ、SpySheriffまたはSpywareSTOPが自動的にインストールされます、そしてコンピュータユーザーは一見何百ものポップアップウィンドウを閉じる機会はありません:

残念ながら、Wayback Machineは、未知の理由でGoggle.com、Goggle.net、およびGoggle.orgを除外しています。

このクレイジーなポップアップフラッディングマルウェアは2006年に実際に存在したのでしょうか。

35
neverMind9

あなたが見ているものを要約させてください:

  • 誰かがtypo-squatサイト(goggle.com)に移動する
  • その後、ブラウザには多数のポップアップ、警告ウィンドウなどが表示されます。
  • 最終的に、アンチウイルスはマルウェアを検出し始めます
  • マシンがクラッシュする

現在、そのシーケンスが新しく奇妙な若い技術専門家がいると考えるのは困難です。 2006年にインターネットを閲覧している私たちにとって、これは現実のものでした。私自身、これを数え切れないほど何度も経験しました。

あなたの質問に答えるために、これはクレイジーでもなければ、この1つのサイトに限定されませんでした。

悪意のある(またはハッキングされた)Webサイトは、広告と正当に見えるWindows警告ウィンドウでユーザーを殺到するようにコード化されました。ユーザーがウィンドウを閉じようとしたとき、マシンがクラッシュするまでにさらに数十発芽しました。多くの人にとって、このようなイベントは、Windowsタスクマネージャーに慣れ親しんだものであり、マシン全体のメルトダウンを防ぐ唯一の方法でした。

警告ウィンドウは実際にはブラウザウィンドウであり、それらを操作すると、ユーザーのクリックが何かをインストールするための「OK」に変換されました。それはウイルスがインストールされた方法です。

したがって、これらの小さな宝石がマシンをクラッシュさせ(再起動を引き起こし)、あらゆる種類のウイルスをインストールしました。 「軌道から外れる」ことなしにそれらを取り除くことは時々不可能でした。

この種の問題を防ぐために、ブラウザーには多くのセキュリティレイヤーが存在します(ただし、攻撃者は進化を続けています)。現在標準となっているポップアップブロッカーは、ブラウザ側で最初に使用されるものでした。 UACは、この種のアプリケーションの動作をOSからブロックしようとしたWindowsの最初の試みの1つでした。

75
schroeder