分享文章
新闻分类
火绒报告:搜狗输入法云控下发模块 暗改浏览器配置!
日前火绒安全发布技术报告,成近期监测到一款专门锁定浏览器主页的应用正加速蔓延。
经溯源,该源头指向搜狗输入法,搜狗输入法通过Shiply终端基础发布通用模块,向云端请求控制配置。

在下发这些云控配置中,会结合用户画像:例如所在地区、时间等诸多维度进行精准推送,由于Shiply本身具备灰度发布能力,据此推测很可能先通过小范围灰度测试验证效果,再进行大规模传播。
主要作用是什么呢?推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改Edge与Chrome两款主流浏览器的主页及默认搜索引擎设置。
火绒表示,旧版本推广模块仅具备修改默认搜索引擎这一功能,虽存在修改主页的代码,但并未调用。
但新版本推广模块会调用修改主页的函数,此时若打开Chrome等,将会跳转至相应网址,随后再跳转至导航页,在导航页内点击百度链接,链接均带有来源标识参数。
火绒还在其中提到了搜狗输入法桌面右下角弹窗中“…”后两个按钮都变成灰色,导致进入系统通知设置,也无法关闭搜狗输入法相关选项的问题,对具体分析感兴趣的可以点此查看原文。

[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 这是总书记勉励体育健儿的高频词 7904833
- 2 日本再次面临抉择 7809534
- 3 山西发现一座距今4300年“宫城” 7713711
- 4 盘点十五运会值得铭记的“再见” 7617588
- 5 军视网:日本看福建舰的资格都没有 7520622
- 6 中国军机高空驱离菲挑衅飞机 7427116
- 7 中方就高市错误言行致函古特雷斯 7331532
- 8 小雪至 冬始俏 7237176
- 9 江科大回应骗子如何当上首席科学家 7143202
- 10 中国驻北马其顿大使馆发公开信警告 7044558


![爱笑的小靖靖:啊。热死了,中暑了[吃惊] ](https://imgs.knowsafe.com:8087/img/aideep/2021/7/10/428540f94f84a52d0308dd1402057da0.jpg?w=204)




Meikoui
