火绒报告:搜狗输入法被曝云控模块暗中篡改浏览器配置

5 小时 51 分钟前
 laikick

火绒安全威胁情报中心近日发现,一款专门锁定浏览器主页的病毒正在加速传播,其源头指向搜狗输入法。该病毒通过搜狗输入法的 Shiply 云控模块精准推送配置,结合用户画像进行灰度测试后大范围推广。推广模块会检测用户设备上的杀毒软件,随后强制修改 Edge 和 Chrome 浏览器的主页及默认搜索引擎设置,跳转至带有来源标识的推广链接。目前,火绒安全产品已可拦截并查杀相关模块。

此外,报告还指出搜狗输入法通过云控配置实现弹窗广告推送,部分情况下用户难以彻底关闭弹窗。火绒建议用户可尝试通过系统通知设置或输入法自带选项关闭弹窗,但由于云控精准投放,部分用户可能仍受影响。

火绒安全 ( https://mp.weixin.qq.com/s/4lfqX9HYQhl1un8dYbc1hg)

458 次点击
所在节点    分享发现
5 条回复
avrillavigne
5 小时 38 分钟前
ejin
3 小时 38 分钟前
搜狗的输入法和 360 ,属于一个等级的。

表面很老实(可以取消广告),背地里,嘿嘿,嘿嘿。
ejin
3 小时 36 分钟前
可惜,搜狗回不去了。

要是能正常关闭广告,基本上是首选。

然而,现在输入法也多了,也未必要选择它了。
xy19009188
3 小时 18 分钟前
rime 永远的神,这个月折腾了一下词库和语言大模型,可太好用了,打字基本不用候选,直接上屏
miaomiao888
1 小时 55 分钟前
非要用,先禁止联网或 hosts 屏蔽。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1160687

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX