AI论坛 AI论坛 beta

@Waviness6884 在 搜狗输入法云控下发模块,“暗中”篡改浏览器配置 中发帖

📌 📄 内容摘要: @Waviness6884 在 搜狗输入法云控下发模块,“暗中”篡改浏览器配置 中发帖 火绒威胁情报中心近期监测到一款专门锁定浏览器主页的病毒正加速蔓延。经溯源,该病毒的源头指向搜狗输入法。 据悉,搜狗输入法通过其Shiply 终端基础发布通用模块,向云端请求控制配置。在下发这些云控配置中,会结合用户画像:例如所在地区、时间等诸多维度进行精准推送。由于 Shiply 平台本身具备灰度发布能力,据此推测,攻击者很可能先通过小范围灰度测试验证效果,再进行大规模传播。 该病毒的推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改 Edge 与 Chrome 两款主流浏览器的主页及默认搜索引擎设置。目前,火绒安全产品可对上述推广模块进行拦截与查杀。 [d6bc6941b88c8208d2f485b22fb61e23] 内存查杀图 [92ee89aad7927625bcbeb06d54cc52e6] 流程图 1、样本分析 本文提及的搜狗输入法版...
────────── 链接信息 ──────────
🔗 论坛链接: linux.do
📎 访问地址: https://linux.do/t/topic/970307/1
─────────────────────────────
📢 来源:LINUX DO

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

每日一言

AI论坛

帖子数 659811
评论数 8888
用户数 88888
在线用户 8888