火绒报告:搜狗输入法云控下发模块 暗改浏览器配置!
日前火绒安全发布技术报告,成近期监测到一款专门锁定浏览器主页的应用正加速蔓延。
经溯源,该源头指向搜狗输入法,搜狗输入法通过Shiply终端基础发布通用模块,向云端请求控制配置。
在下发这些云控配置中,会结合用户画像:例如所在地区、时间等诸多维度进行精准推送,由于Shiply本身具备灰度发布能力,据此推测很可能先通过小范围灰度测试验证效果,再进行大规模传播。
主要作用是什么呢?推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改Edge与Chrome两款主流浏览器的主页及默认搜索引擎设置。
火绒表示,旧版本推广模块仅具备修改默认搜索引擎这一功能,虽存在修改主页的代码,但并未调用。
但新版本推广模块会调用修改主页的函数,此时若打开Chrome等,将会跳转至相应网址,随后再跳转至导航页,在导航页内点击百度链接,链接均带有来源标识参数。
火绒还在其中提到了搜狗输入法桌面右下角弹窗中“…”后两个按钮都变成灰色,导致进入系统通知设置,也无法关闭搜狗输入法相关选项的问题,对具体分析感兴趣的可以点此查看原文。
-
REDMI K90 Pro Max罕见配备后置扬声器:不影响防尘防水 支持振动清灰
REDMI K90 Pro Max将于10月23日发布,该机镜头Deco罕见配备了一个扬声器,还带有Bose调教认证,印有“Sound by Bose”标志。今日,REDMI产品经理笋寸发文称,摄像头
-
首款全国产通用GPU芯片在南京发布 实物曝光
据国内媒体报道,沐曦集成电路(南京)有限公司近日在南京公开发布首款全国产通用GPU——曦云C600,标志着国产高性能GPU实现历史性突破。“在算力成为数字经济‘硬通货’的背景下,通用GPU芯片,将是国
-
奇瑞尹同跃:未来奇瑞海外市场的营收贡献会远大于国内
日前,奇瑞汽车举办2025奇瑞全球创新大会。大会上,奇瑞汽车股份有限公司董事长尹同跃表示,2025年奇瑞开启了资本市场全球化的新征程,正按照世界500强企业、全球化上市公司的标准,全面提升企业治理与经
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/