Ali Express 劫持了我的 Chrome

信息安全 铬合金 用户跟踪
2021-08-16 10:24:12

时不时地随机点击一个链接 - 而不是正常打开它,而是打开一个新选项卡和一些名称中带有“跟踪”的网站(我还没有找到全名,它很快)一个名为的网站trackingclick.net将我重定向到www.aliexpress.com.

我认为这是因为我访问的网站有问题或其他原因,但后来我在本地服务器上开发网站时发生了这种情况。所以很明显这是我自己机器内部的东西。我如何追查是什么导致了这种情况?

也许相关信息:
我正在运行 Elementary OS Luna。我当前启用的扩展是:Hola、Ajax 调试器、Chrome 货币转换器、Chrome 应用程序和扩展开发工具、Dimensions、Edge:Web Ruler、JSON 查看器、Project Naptha、Chrome 的用户代理切换器。

3个回答

这听起来像是浏览器重定向病毒。

当您使用不同的浏览器时会发生同样的事情吗?如果不是,那么 Chrome 中有一些东西。我将开始一一删除或禁用您的扩展程序,上帝帮助我们所有人,HOLA,直到问题消失。

如果其他浏览器也有同样的问题,那么问题不在于扩展程序或 Chrome,而在于您的操作系统中的某些东西。

我建议您使用拦截代理(如BurpZap)来拦截请求,以便您获得更多信息。至少它会揭示“某些名称中带有跟踪的网站”的身份。这可能有助于识别病毒并引导您采取步骤将其删除。

如果这些步骤不能解决问题,我也会在 Elementary OS 上尝试 Clam AV。 说明在这里

既然您说在测试本地托管的 Web 应用程序时会发生这种情况(我假设这意味着http://localhost/foo之类的地址也被重定向了?),它可能就像您说的那样,在您的机器本地。导致这种情况的原因有可能对您的主机文件进行了更改,甚至重定向了 localhost。那么,如果你打开文件/etc/hosts,你会在里面看到什么?

绝对听起来像当地的东西。检查系统上已安装的程序,看看是否有任何可疑之处。我通常会尽可能地尝试运行没有扩展的浏览器。如果您知道那些很好的扩展,但是如果您不太确定其中一个功能如何,或者在我研究它之前您还没有看到它。在查看此类程序时请注意,某些程序会试图将自己伪装成合法程序,因此,如果您看到一些看起来可疑的内容并且您不太确定,请使用 Google 搜索。

您可能还想在操作系统终端中尝试使用 Top 命令来检查正在运行的进程。您可以找到一个在后台运行的进程,该进程可以引导您找到导致浏览器问题的原因。像这样的事情尽量隐藏起来,所以保持警惕,你会找到你要找的东西。

你不会找到任何东西。速卖通更改 Chrome 的数据。删除扩展也无济于事。所以我知道的唯一方法是删除chrome然后重新安装。