火绒报告:搜狗输入法云控下发模块 暗改浏览器配置!
日前火绒安全发布技术报告,成近期监测到一款专门锁定浏览器主页的应用正加速蔓延。
经溯源,该源头指向搜狗输入法,搜狗输入法通过Shiply终端基础发布通用模块,向云端请求控制配置。

在下发这些云控配置中,会结合用户画像:例如所在地区、时间等诸多维度进行精准推送,由于Shiply本身具备灰度发布能力,据此推测很可能先通过小范围灰度测试验证效果,再进行大规模传播。
主要作用是什么呢?推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改Edge与Chrome两款主流浏览器的主页及默认搜索引擎设置。
火绒表示,旧版本推广模块仅具备修改默认搜索引擎这一功能,虽存在修改主页的代码,但并未调用。
但新版本推广模块会调用修改主页的函数,此时若打开Chrome等,将会跳转至相应网址,随后再跳转至导航页,在导航页内点击百度链接,链接均带有来源标识参数。
火绒还在其中提到了搜狗输入法桌面右下角弹窗中“…”后两个按钮都变成灰色,导致进入系统通知设置,也无法关闭搜狗输入法相关选项的问题,对具体分析感兴趣的可以点此查看原文。
-
iPhone 17 Pro Max成功破解运行iPadOS!体验神似Mac
虽然iOS和iPadOS在底层平台相似,但苹果一直限制iPhone用户使用iPad独有的多任务和桌面级功能。不过近日一位iPhone 17 Pro Max用户通过一个漏洞成功破解了这款手机,并使其运行
-
2nm机密保住了 台积电高管跳槽Intel伤害不大:1年前就已调离核心
75岁的台积电资深高管罗唯仁今年退休之后跳槽去了老东家Intel,此事引发行业关注,尤其是涉及台积电2nm、A16、A14等工艺核心机密。此前消息称,罗唯仁在退休前利用高级主管职权,要求员工制作并携带
-
百川智能王小川:我不是在找方向 我是在等技术
近日,百川智能创始人王小川在参加某活动时发表了主题演讲。演讲中,他回顾了自己的职业历程与未来愿景。他谈到“其实2021年我把公司卖给腾讯时,告别信里就写到了,我的梦想是生命科学和大健康,有人问我是不是
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/







关注网络尖刀微信公众号