火绒报告:搜狗输入法被曝云控模块暗中篡改浏览器配置

2 天前
 laikick

火绒安全威胁情报中心近日发现,一款专门锁定浏览器主页的病毒正在加速传播,其源头指向搜狗输入法。该病毒通过搜狗输入法的 Shiply 云控模块精准推送配置,结合用户画像进行灰度测试后大范围推广。推广模块会检测用户设备上的杀毒软件,随后强制修改 Edge 和 Chrome 浏览器的主页及默认搜索引擎设置,跳转至带有来源标识的推广链接。目前,火绒安全产品已可拦截并查杀相关模块。

此外,报告还指出搜狗输入法通过云控配置实现弹窗广告推送,部分情况下用户难以彻底关闭弹窗。火绒建议用户可尝试通过系统通知设置或输入法自带选项关闭弹窗,但由于云控精准投放,部分用户可能仍受影响。

火绒安全 ( https://mp.weixin.qq.com/s/4lfqX9HYQhl1un8dYbc1hg)

1696 次点击
所在节点    信息安全
14 条回复
avrillavigne
2 天前
ejin
2 天前
搜狗的输入法和 360 ,属于一个等级的。

表面很老实(可以取消广告),背地里,嘿嘿,嘿嘿。
ejin
2 天前
可惜,搜狗回不去了。

要是能正常关闭广告,基本上是首选。

然而,现在输入法也多了,也未必要选择它了。
xy19009188
2 天前
rime 永远的神,这个月折腾了一下词库和语言大模型,可太好用了,打字基本不用候选,直接上屏
miaomiao888
2 天前
非要用,先禁止联网或 hosts 屏蔽。
RageBubble
2 天前
@xy19009188 能否详细讲讲呢,我在用小狼豪
psyer
1 天前
gearfox
19 小时 54 分钟前
@xy19009188 请问如何实现的?
nickyadance23
17 小时 47 分钟前
火绒 yyds
cheng6563
17 小时 33 分钟前
从来不装搜狗官方版。
xy19009188
16 小时 50 分钟前
@RageBubble @psyer @gearfox 这里有详细的配置教程,任意方案输入法都可以搭配大模型
xy19009188
16 小时 49 分钟前
julyclyde
16 小时 31 分钟前
啊,修改浏览器首页……梦回 1997
catamaran
11 小时 44 分钟前
@xy19009188 #12 这到底是个啥?我没看懂

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1160687

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX