火绒报告:搜狗输入法云控下发模块 暗改浏览器配置!
日前火绒安全发布技术报告,成近期监测到一款专门锁定浏览器主页的应用正加速蔓延。
经溯源,该源头指向搜狗输入法,搜狗输入法通过Shiply终端基础发布通用模块,向云端请求控制配置。
在下发这些云控配置中,会结合用户画像:例如所在地区、时间等诸多维度进行精准推送,由于Shiply本身具备灰度发布能力,据此推测很可能先通过小范围灰度测试验证效果,再进行大规模传播。
主要作用是什么呢?推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改Edge与Chrome两款主流浏览器的主页及默认搜索引擎设置。
火绒表示,旧版本推广模块仅具备修改默认搜索引擎这一功能,虽存在修改主页的代码,但并未调用。
但新版本推广模块会调用修改主页的函数,此时若打开Chrome等,将会跳转至相应网址,随后再跳转至导航页,在导航页内点击百度链接,链接均带有来源标识参数。
火绒还在其中提到了搜狗输入法桌面右下角弹窗中“…”后两个按钮都变成灰色,导致进入系统通知设置,也无法关闭搜狗输入法相关选项的问题,对具体分析感兴趣的可以点此查看原文。
-
微软即将大规模推送Win11 25H2:丝滑升级
微软已于9月30日(国内10月1日)正式推出了Win11 25H2系统,很多人可能看到更新了,不过大部分人推送更新还要等等。以往的Win11系统升级中,微软的策略是企业级、消费级用户都会在同一天收到升
-
继路虎被攻击停产后 英国雷诺再被黑客袭击:客户信息泄露
据报道,英国雷诺公司表示,公司的一家第三方数据提供商遭遇黑客入侵,部分客户的个人数据遭到访问,但财务信息和密码均未泄露。这些信息包括“客户姓名、地址、出生日期、性别、电话号码、车辆识别码及车辆登记详细
-
加州大学研发新技术:高性能鼠标可被转化为窃听工具
近日,加州大学欧文分校的一组研究人员分享了他们的研究成果,通过利用高性能鼠标中的传感器捕捉到的细微震动,使用AI工具就能将其转化为声音数据,也就是说此时的鼠标具备了与麦克风一样的监听功能。该研究项目名
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 乌克兰黑客渗透到俄罗斯网络提供商Nodex后将其所有数据全部清空
- 来上海 GitHub Universe 本土活动与大咖畅聊 AI 时代的开源之旅
- 拥抱RISC-V?三星电子重启内核架构自研
- 我国首个无人机领域算力云重磅发布
- 2023年,你的全渠道品牌新品增长策略怎么打?
- 新品发布/ 国内首创5G超密集覆盖场景多频多波束独立电调龙伯透镜天线
- 借助混合云创新,微软加速行业客户向数字化跃迁
- TDengine和InfluxDB查询性能对比测试报告
- 美商务部将新疆5家能源企业列入实体清单
- 端午宅家刷剧更快乐,618影音娱乐平板买哪款?
- 混乱善良or守序邪恶?你是哪种电脑玩家
- 在携号转网上搞小动作,运营商受罚