火绒报告:搜狗输入法云控下发模块 暗改浏览器配置!
日前火绒安全发布技术报告,成近期监测到一款专门锁定浏览器主页的应用正加速蔓延。
经溯源,该源头指向搜狗输入法,搜狗输入法通过Shiply终端基础发布通用模块,向云端请求控制配置。

在下发这些云控配置中,会结合用户画像:例如所在地区、时间等诸多维度进行精准推送,由于Shiply本身具备灰度发布能力,据此推测很可能先通过小范围灰度测试验证效果,再进行大规模传播。
主要作用是什么呢?推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改Edge与Chrome两款主流浏览器的主页及默认搜索引擎设置。
火绒表示,旧版本推广模块仅具备修改默认搜索引擎这一功能,虽存在修改主页的代码,但并未调用。
但新版本推广模块会调用修改主页的函数,此时若打开Chrome等,将会跳转至相应网址,随后再跳转至导航页,在导航页内点击百度链接,链接均带有来源标识参数。
火绒还在其中提到了搜狗输入法桌面右下角弹窗中“…”后两个按钮都变成灰色,导致进入系统通知设置,也无法关闭搜狗输入法相关选项的问题,对具体分析感兴趣的可以点此查看原文。
-
蚂蚁集团:Alipay+服务超18亿全球消费者 一个钱包走天下
今天,2025 年世界互联网大会“互联网企业家论坛”在乌镇举办。蚂蚁集团CEO韩歆毅表示,将继续在开放互联方向努力,服务全球交流与合作,助力全球消费者一个钱包走天下,也助力中小企业便捷参与全球贸易。韩
-
英国官方30亿购买3万台Win10电脑:取代过时的Win7
微软10月14日已经正式停止了对Win10系统长达10年的支持,然而日前英国农业部发布公告,将投资30亿购买数万台Win10电脑及其他设备。根据部长大卫·希尔签署的公告,这笔投资是一项大规模IT现代化
-
小米宣布保IP68服务增至600家门店:支持小米17系列等机型
今日,小米服务宣布保IP68防尘防水服务新增100家门店,目前已增至600家门店,30家支持寄修。具体门店地址可在小米商城App-服务-附近服务-服务中心查询。支持保IP68维修服务机型包括小米11
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/
关注网络尖刀微信公众号随时掌握互联网精彩







