火绒报告:搜狗输入法云控下发模块 暗改浏览器配置!
日前火绒安全发布技术报告,成近期监测到一款专门锁定浏览器主页的应用正加速蔓延。
经溯源,该源头指向搜狗输入法,搜狗输入法通过Shiply终端基础发布通用模块,向云端请求控制配置。
在下发这些云控配置中,会结合用户画像:例如所在地区、时间等诸多维度进行精准推送,由于Shiply本身具备灰度发布能力,据此推测很可能先通过小范围灰度测试验证效果,再进行大规模传播。
主要作用是什么呢?推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改Edge与Chrome两款主流浏览器的主页及默认搜索引擎设置。
火绒表示,旧版本推广模块仅具备修改默认搜索引擎这一功能,虽存在修改主页的代码,但并未调用。
但新版本推广模块会调用修改主页的函数,此时若打开Chrome等,将会跳转至相应网址,随后再跳转至导航页,在导航页内点击百度链接,链接均带有来源标识参数。
火绒还在其中提到了搜狗输入法桌面右下角弹窗中“…”后两个按钮都变成灰色,导致进入系统通知设置,也无法关闭搜狗输入法相关选项的问题,对具体分析感兴趣的可以点此查看原文。
-
钉钉CEO凌晨12点查岗 称筛选“同道者” 员工:99%的人离职都是因为他
近日,因“凌晨查岗”的报道,钉钉CEO无招被网友舆论推上风口浪尖。回归钉钉4个月,钉钉创始人、CEO无招(原名陈航,花名“无招”)于8月25日带来了全新的钉钉8.0,但同时也因“凌晨查岗”风波一度登上
-
钉钉与夸克联合推出“AI作业批改”:自动创建班级与个人错题本
据媒体报道,钉钉宣布将联合夸克上线全新的“AI作业批改”功能。老师和学生通过拍照即可实现作业智能批改、错题自动归类,并生成班级及个人错题本。这是夸克首次将学习场景技术系统性引入课堂教学领域,标志着AI
-
百度网盘更新“智能看图”引网友不满 媒体实测发现“关键”所在
近日,微博认证为“AirUP品牌创始人,《Science》封面摄影师”的微博网友陈海滢发文称百度网盘篡改了自己电脑系统的看图软件。原文内容如下:用百度网盘的朋友,马上注意一下,系统的看图软件有没有被篡
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- SurveyKing 开源问卷及考试系统,界面美观|私有化部署~
- NS2相册功能重磅优化!按游戏、用户筛选截图更轻松
- .bixi勒索病毒解密办法
- 英镑兑换人民币汇率2023年9月27日
- 卢布汇率人民币2023年9月25日
- 澳元兑换人民币汇率
- 2022年光通信行业八大热点:市场全面超越,技术道阻且长
- 【杂谈快报】劳斯莱斯首款纯电动车上市,售价575万元起;工信部:2023年起手机预装APP必须能卸载...
- 社区精选|快速构建页面结构的 3D Visualization
- 达美乐中国再闯港交所,能否IPO必达?
- Dispelix创始人阐释,蚀刻光波导比纳米压印好在哪
- IDC:联想重获二季度EMEA地区第一名,惠普零部件短缺导致负增长