自從去逛過亞馬遜購物網站後,我的防毒NOD32就一直有警告訊息跑出來!超級煩!我是用chrome瀏覽器,每次只要換看另一個網頁就跳出來警告訊息一次。請問這到底要怎麼解決阿?這是NOD32攔到有病毒或木馬嘛?拜託,拯救一下。感謝!

求救!這是被亞馬遜綁架嘛?
文章關鍵字
hbmans wrote:
自從去逛過亞馬遜購物網站後,我的防毒NOD32就一直有警告訊息跑出來!超級煩!我是用chrome瀏覽器,每次只要換看另一個網頁就跳出來警告訊息一次。請問這到底要怎麼解決阿?這是NOD32攔到有病毒或木馬嘛?拜託,拯救一下。感謝!





js 結尾通常是 javascript 檔案的縮寫,
目前這一兩年很流行的網頁挖礦腳本就是用 javascript 寫的。

常見狀況是當你瀏覽器一旦寫入了這個 javascript,就會開始替惡意程序的作者挖礦,
且不容易被發現。

剛剛將
ht_p://s3_amazonaws_com/js-cache/1527938358e8584aba_js
這網址丟到 VirusTotal 線上分析,
目前只有 MalwarePatrol 這一家資安廠商有報毒,且威脅名稱是 " Malicious ",
代表是惡意的。
https://virustotalcloud.appspot.com/#/url/45f7c4b7d7b379bad679d699a774fe526741482671e8df1be84dcdd310122b7c/detection

我稍後也會提交這網址&js檔給幾家資安廠商,確認是否真為威脅還是誤報。

從你的擷圖來看,ESET 幫你成功擋下了這個 js 檔,
你無須擔心,但由於會不斷跳出,我建議你將 Chrome 還原成預設值,
清空不該有的東西。

將 Chrome 設定重設為預設值



-------------------

還有就是你的 ESET 版本太舊了,
怎還停留在第 9 版呢 ? 都已經出到 11 版囉 ~
趕緊上官方網站下載新版本吧。

將 Chrome 還原成預設值之後,用防毒軟體掃瞄一下整個系統確保一下吧。
剛剛收到賽門鐵克的人工分析回應 :

Phish. It is not malicious itself, but may attempt to obtain sensitive information.
釣魚或詐騙、它本身不會造成危害,但可能是試圖獲取敏感信息。





換句話說,該 javascript 本身無害,但確實內含不該有的,
極有可能是用來詐騙或釣魚的程序之一。
感謝KevinYu0504大大的熱心協助,終於有人能解答出真相!我把瀏覽器重設後,目前都未再出現警告訊息了!超感謝!而我查資料的結果,這個問題好像是亞馬遜的服務遭到惡意濫用!誠心覺得,如果他們不解決這個問題,我爾後連他們網站都不敢去逛了。
hbmans wrote:
感謝KevinYu0504大大的熱心協助,終於有人能解答出真相!我把瀏覽器重設後,目前都未再出現警告訊息了!超感謝!而我查資料的結果,這個問題好像是亞馬遜的服務遭到惡意濫用!誠心覺得,如果他們不解決這個問題,我爾後連他們網站都不敢去逛了。


不客氣。
但我認為亞馬遜應該也是受害者,這情形比較像是廣告被濫用,
被攻擊者拿去放了不該放的 .js 檔,
試圖利用看到被感染廣告的使用者去來去替他挖礦。

一般來說網頁上的廣告並不一定全部都由該網站管理,
很多時候網站上的廣告都是使用不同廣告商的服務,
由於隸屬不同的公司、伺服器也不同,
所以多少會有漏網之魚的可能,這不全然都怪亞馬遜。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!