火绒报告:搜狗输入法云控下发模块 暗改浏览器配置!
日前火绒安全发布技术报告,成近期监测到一款专门锁定浏览器主页的应用正加速蔓延。
经溯源,该源头指向搜狗输入法,搜狗输入法通过Shiply终端基础发布通用模块,向云端请求控制配置。

在下发这些云控配置中,会结合用户画像:例如所在地区、时间等诸多维度进行精准推送,由于Shiply本身具备灰度发布能力,据此推测很可能先通过小范围灰度测试验证效果,再进行大规模传播。
主要作用是什么呢?推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改Edge与Chrome两款主流浏览器的主页及默认搜索引擎设置。
火绒表示,旧版本推广模块仅具备修改默认搜索引擎这一功能,虽存在修改主页的代码,但并未调用。
但新版本推广模块会调用修改主页的函数,此时若打开Chrome等,将会跳转至相应网址,随后再跳转至导航页,在导航页内点击百度链接,链接均带有来源标识参数。
火绒还在其中提到了搜狗输入法桌面右下角弹窗中“…”后两个按钮都变成灰色,导致进入系统通知设置,也无法关闭搜狗输入法相关选项的问题,对具体分析感兴趣的可以点此查看原文。
-
微信“学会”潮汕话了 网友实测好用:毕竟马化腾是汕头人
据媒体报道,近日,有广东网友发现,微信的语音转文字功能悄然启动了对潮汕话的支持。值得注意的是,这是继粤语之后微信开放的第二种汉语方言。据悉,用户更新至最新版本后,可通过长按语音消息或上滑发送实现潮汕话
-
高德地图:正积极推进车载导航鹰眼守护 预计年底全覆盖
高德地图宣布,车机端也是“鹰眼守护”重点覆盖的场景之一。目前正积极推进该功能向车载导航系统延伸。已经完成部分场景的落地,预计年底可以实现全场景的覆盖。据了解,今年9月,高德地图与中国安全生产科学研究院
-
阿里通义App重大品牌升级!正式更名为“千问”
今天,阿里巴巴旗下的人工智能应用“通义”App迎来了重大的品牌升级,正式更名为 “千问”。伴随着此次更名,软件版本号从3.60.0直接升级至5.0.0,目前“千问”App已正式登陆苹果App Stor
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 日元对人民币汇率2024年8月1日
- 加币兑换人民币汇率2024年7月28日
- Dynadot如何PUSH域名?
- 家电产业,从“白强黑弱”中观后势......
- 【杂谈快报】马斯克要求推特员工写周报,具体到代码行数;小米透露造车最新进展,2024年上半年量产
- 百度智能云的成长之道:助力实体经济韧性向前
- 腾讯全面上云背后:程序员的技术焦虑和技术理想
- 揭牌+签约!这一刻,聚焦彩虹股份
- 全球网络安全大考,中国网安专家如何作答?6月13日揭晓
- 京东宣布涨薪:平均14薪涨至16薪;iPhone 13 Pro超清渲染图曝光
- 信通院:12月国内5G手机出货量1820.0万部
- 洛雪音乐助手下载 UOS统一操作系统音乐下载软件



微信扫码关注公众号