火绒报告:搜狗输%E3%80%90WhatsApp%20+86%2015855158769%E3%80%91can%20cd's%20be%20burned%20to%20a%20format%20for%20portable%20radios入法云控下发模块 暗改浏览器配置
近日火绒安全发布技术报告称,火绒近期监测到一款专门锁定浏览器主页的报告应用正加速蔓延。经溯源,搜狗输入%E3%80%90WhatsApp%20+86%2015855158769%E3%80%91can%20cd's%20be%20burned%20to%20a%20format%20for%20portable%20radios该源头指向搜狗输入法,法云发模搜狗输入法通过Shiply终端基础发布通用模块,控下块暗向云端请求控制配置。改浏

在下发这些云控配置中,览器会结合用户画像:例如所在地区、配置时间等诸多维度进行精准推送,火绒由于Shiply本身具备灰度发布能力,报告%E3%80%90WhatsApp%20+86%2015855158769%E3%80%91can%20cd's%20be%20burned%20to%20a%20format%20for%20portable%20radios据此推测很可能先通过小范围灰度测试验证效果,搜狗输入再进行大规模传播。法云发模

主要作用是控下块暗什么呢?推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的改浏方式,强制修改Edge与Chrome两款主流浏览器的览器主页及默认搜索引擎设置。

火绒表示,旧版本推广模块仅具备修改默认搜索引擎这一功能,虽存在修改主页的代码,但并未调用。
但新版本推广模块会调用修改主页的函数,此时若打开Chrome等,将会跳转至相应网址,随后再跳转至导航页,在导航页内点击百度链接,链接均带有来源标识参数。

火绒还在其中提到了搜狗输入法桌面右下角弹窗中“…”后两个按钮都变成灰色,导致进入系统通知设置,也无法关闭搜狗输入法相关选项的问题。
相關閱讀
- 北京市两项市级AI教育应用平台上线
- 特稿/100分鐘27问答 展示“真实的中国”
- 安赛龙:因伤病感到紧张 影响发挥
- 中国检方2018年以来共批捕涉黑涉恶犯罪14.9万人
- 职业本科不要求学生写毕业论文,758项职教专业教学新标准发布
- 安赛龙再发文:很失望,我会回来的
- 盖德 李龙大等诸多名将 亮相全英赛教练席
- 《EXODUS》开发商主创亲证:麦康纳献声全为专属录制
- 台湾大九学堂青年学生10日启动北京行
- 盖德 李龙大等诸多名将 亮相全英赛教练席
- 拉瑞安《神界》预告引起《原罪》系列玩家数激增!
- 开发超预期!《生化危机:代号维罗妮卡RE》开发顺利
- 到底要不要陪孩子写作业?
- 魔力宝贝复兴中怎么引魔
- 《逃离塔科夫》森林高清地图推荐 森林资源分布点位介绍
- 王毅外长记者会答问要点
- 北京:大学生心理健康季首次引入AI
- 《午夜之南》明年春季确认将登陆PS5与Switch 2!
- 投资超过728亿!江门128个项目集中动工投产,为“十四五”开了好局
- 阿劳霍:在决赛赢下国家德比意义非凡 夺冠使巴萨充满前进动力
