虎嗅 09月25日 19:48
腾讯搜索输入法回应浏览器主页锁定病毒事件
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近日,关于搜狗输入法“存在病毒漏洞”的不实信息引发关注。腾讯搜索输入法方面澄清,该问题源于一项尚未正式发布的测试功能,由于配置异常导致外部可访问。事件始于火绒安全发现一款专门锁定浏览器主页的病毒加速蔓延,并溯源至搜狗输入法。该病毒通过篡改配置文件强制修改Edge和Chrome浏览器主页及搜索引擎。腾讯搜索输入法表示,已于9月20日完成修复,不会对用户造成实际影响,并承诺加强测试流程管理,防止类似事件重演。

📱 腾讯搜索输入法澄清“病毒漏洞”传闻:事件源于一项内部测试功能配置异常,而非普遍性漏洞,旨在消除用户疑虑。

🔍 病毒锁定浏览器主页:火绒安全监测到一款病毒正加速传播,该病毒通过篡改配置文件,强制修改Edge和Chrome浏览器主页及默认搜索引擎,给用户带来困扰。

✅ 及时修复与改进措施:腾讯搜索输入法已于9月20日第一时间完成修复,确保用户不受影响,并承诺加强测试流程管理,以防止未来发生类似事件。

腾讯搜索输入法回应“专门锁定浏览器主页的病毒正在蔓延”。

据第一财经,9月25日,“腾讯搜索输入法”知乎账号发文称:近日,我们关注到有关搜狗输入法“存在病毒漏洞”的不实信息。经核查,该问题源于一项尚未正式发布的测试功能,由于测试配置异常导致外部可访问。事件起始于9月20日,火绒安全在公众号发文称,火绒威胁情报中心近期监测到一款专门锁定浏览器主页的病毒正加速蔓延。经溯源,该病毒的源头指向搜狗输入法。火绒方面表示,搜狗输入法通过Shiply终端基础(搜狗输入法客户端的底层基础组件)发布通用模块,向云端请求控制配置。在下发这些云控配置中,会结合用户画像:例如所在地区、时间等诸多维度进行精准推送。

由于Shiply平台本身具备灰度发布能力,据此推测,攻击者很可能先通过小范围灰度测试验证效果,再进行大规模传播。另外,该病毒的推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改Edge与Chrome两款主流浏览器的主页及默认搜索引擎设置。

目前,火绒安全产品可对上述推广模块进行拦截与查杀。“腾讯搜索输入法”方面称,发现问题后,已于第一时间(9月20日)完成修复,不会对用户的实际使用造成影响。对此给大家带来的困扰深表歉意。后续将进一步加强测试流程的管理,防止类似情况再次发生。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

腾讯搜索输入法 搜狗输入法 浏览器主页锁定 病毒 网络安全 Tencent Search Input Method Sogou Input Method Browser Homepage Hijacking Virus Cybersecurity
相关文章