malware city指出,他们是通过一份插件广告电子邮件发现了这个威胁。邮件称:你想更好地组织你接收到的电子邮件文档吗?邮件给出的链接直接导向一个虚假google chrome浏览器插件页面。事实上,页面中并没有chrome插件(后缀名为.crx),chrome用户只会下载到后缀名为.exe的木马病毒。
木马病毒会修改windows hosts文件,以阻止用户登录yahoo和google页面。受感染的chrome用户将被重新定向到类似的虚假。bitdefender已经把该木马病毒标识为trojan.agent.20577。
他们是不是重定向到这些假冒版本。 bitdefender的标识为trojan.agent.20577威胁。