V2EX 09月20日
搜狗输入法传播锁定主页病毒
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

火绒安全威胁情报中心发现一款锁定浏览器主页的病毒,源头指向搜狗输入法,病毒通过搜狗输入法的Shiply云控模块精准推送,可修改Edge和Chrome浏览器主页,火绒安全产品已可拦截查杀。

火绒安全威胁情报中心近日发现,一款专门锁定浏览器主页的病毒正在加速传播,其源头指向搜狗输入法。该病毒通过搜狗输入法的 Shiply 云控模块精准推送配置,结合用户画像进行灰度测试后大范围推广。推广模块会检测用户设备上的杀毒软件,随后强制修改 Edge 和 Chrome 浏览器的主页及默认搜索引擎设置,跳转至带有来源标识的推广链接。目前,火绒安全产品已可拦截并查杀相关模块。

此外,报告还指出搜狗输入法通过云控配置实现弹窗广告推送,部分情况下用户难以彻底关闭弹窗。火绒建议用户可尝试通过系统通知设置或输入法自带选项关闭弹窗,但由于云控精准投放,部分用户可能仍受影响。

火绒安全 ( https://mp.weixin.qq.com/s/4lfqX9HYQhl1un8dYbc1hg)

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

搜狗输入法 病毒传播 主页锁定 火绒安全 浏览器
相关文章