火绒报告:搜狗输入法云控下发模块 暗改浏览器配置!
日前火绒安全发布技术报告,成近期监测到一款专门锁定浏览器主页的应用正加速蔓延。
经溯源,该源头指向搜狗输入法,搜狗输入法通过Shiply终端基础发布通用模块,向云端请求控制配置。

在下发这些云控配置中,会结合用户画像:例如所在地区、时间等诸多维度进行精准推送,由于Shiply本身具备灰度发布能力,据此推测很可能先通过小范围灰度测试验证效果,再进行大规模传播。
主要作用是什么呢?推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改Edge与Chrome两款主流浏览器的主页及默认搜索引擎设置。
火绒表示,旧版本推广模块仅具备修改默认搜索引擎这一功能,虽存在修改主页的代码,但并未调用。
但新版本推广模块会调用修改主页的函数,此时若打开Chrome等,将会跳转至相应网址,随后再跳转至导航页,在导航页内点击百度链接,链接均带有来源标识参数。
火绒还在其中提到了搜狗输入法桌面右下角弹窗中“…”后两个按钮都变成灰色,导致进入系统通知设置,也无法关闭搜狗输入法相关选项的问题,对具体分析感兴趣的可以点此查看原文。
-
高德地图:正积极推进车载导航鹰眼守护 预计年底全覆盖
高德地图宣布,车机端也是“鹰眼守护”重点覆盖的场景之一。目前正积极推进该功能向车载导航系统延伸。已经完成部分场景的落地,预计年底可以实现全场景的覆盖。据了解,今年9月,高德地图与中国安全生产科学研究院
-
阿里通义App重大品牌升级!正式更名为“千问”
今天,阿里巴巴旗下的人工智能应用“通义”App迎来了重大的品牌升级,正式更名为 “千问”。伴随着此次更名,软件版本号从3.60.0直接升级至5.0.0,目前“千问”App已正式登陆苹果App Stor
-
微信下架数十部违规微短剧:价值观导向不正、内容低俗擦边
今日,微信珊瑚安全微信公众号发布“关于违规微短剧类小程序的处置公告”,一批违规微短剧剧目和小程序被下架。根据国家广播电视总局和广东省广播电视局的部署要求,平台不断加大对低俗有害微短剧的巡查审核和违规侵
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- Sampler一款开源的实时可视化监控系统
- 英国宣布禁止在政府手机上使用TikTok
- 特斯拉搅局,纯电重卡会取代燃油重卡?
- 利用压缩空气原理,VR网球拍也能模拟空气阻力
- CSIS发表评论文章《美欧在半导体价值链弹性方面合作的机遇和陷阱》
- 听说 Windows 11 有点惨,没想到这么惨,那这软件又没用了
- 最强企业出海攻略!三大能力为您的航线保驾护航
- FCC敲定19亿美元华为中兴设备在美拆除和更换计划
- 他...要涨价了
- 特斯拉维权女车主首度公开事故前30分钟数据;荣耀加入鸿蒙升级名单;SpaceX将把水熊和鱿鱼送去空间站|Do早报
- 【周末荐书】我们为什么要睡觉?
- 2021新款MacBook Pro或带SD卡插槽,三星5G新机将采用翻转摄像头



微信扫码关注公众号