-
日期: 2025-09-25 | 來源: 第一財經/南方都市報 | 有0人參與評論 | 專欄: 騰訊 | 字體: 小 中 大

9月25日,“騰訊搜狗輸入法”知乎賬號發文稱:近日,我們關注到有關搜狗輸入法“存在病毒漏洞”的不實信息。經核查,該問題源於一項尚未正式發布的測試功能,由於測試配置異常導致外部可訪問。事件起始於9月20日,火絨安全在公眾號發文稱,火絨威脅情報中心近期監測到一款專門鎖定瀏覽器主頁的病毒正加速蔓延。經溯源,該病毒的源頭指向搜狗輸入法。火絨方面表示,搜狗輸入法通過Shiply終端基礎(搜狗輸入法客戶端的底層基礎組件)發布通用模塊,向雲端請求控制配置。在下發這些雲控配置中,會結合用戶畫像:例如所在地區、時間等諸多維度進行精准推送。由於Shiply平台本身具備灰度發布能力,據此推測,攻擊者很可能先通過小范圍灰度測試驗證效果,再進行大規模傳播。
另外,該病毒的推廣模塊會首先檢測用戶設備上的殺毒軟件,隨後通過篡改配置文件的方式,強制修改Edge與Chrome兩款主流瀏覽器的主頁及默認搜索引擎設置。目前,火絨安全產品可對上述推廣模塊進行攔截與查殺。
“騰訊搜狗輸入法”方面稱,發現問題後,稱已於第一時間(9月20日)完成修復,不會對用戶的實際使用造成影響。對此給大家帶來的困擾深表歉意。後續將進一步加強測試流程的管理,防止類似情況再次發生。
火絨安全在文中提到,搜狗輸入法通過Shiply終端基礎發布通用模塊,向雲端請求控制配置。在下發這些雲控配置中,會結合用戶畫像:例如所在地區、時間等諸多維度進行精准推送。由於Shiply平台本身具備灰度發布能力,據此推測攻擊者很可能先通過小范圍灰度測試驗證效果,再進行大規模傳播。文章還提到,該病毒的推廣模塊會首先檢測用戶設備上的殺毒軟件,隨後通過篡改配置文件的方式,強制修改Edge與Chrome兩款主流瀏覽器的主頁及默認搜索引擎設置。目前,火絨安全產品可對上述推廣模塊進行攔截與查殺。官網資料顯示,火絨安全成立於2011年9月,致力於在終端安全領域為用戶提供專業的產品和專注的服務,並持續對外賦能反病毒引擎等自主研發技術。2012年,火絨安全推出免費個人產品“火絨安全軟件”;2018年正式推出企業版“火絨終端安全管理系統”,產品集病毒查殺、終端管理、漏洞修復、資產管理、外設管控等功能於一體。- 新聞來源於其它媒體,內容不代表本站立場!
- 騰訊視頻"對打"抖音紅果,短劇搶人大戰"硝煙四起
- 全球首例死亡 蜱蟲咬叮致紅肉過敏
- 何賽飛美貌惹劉曉慶眼紅,兩個老戲骨,30年前...
- 張藝謀直覺是對的,2025金雞獎網友呼聲出奇一致
-
- 男子大溫附近跳傘撞山壁 懸掛峭壁
- 加國養老基金夠牛 季度回報率5.4%
- 因特拉肯 阿爾卑斯下的湖光牧歌
- 央媒發文揭關曉彤真實處境 鹿晗果然沒看走眼
- 古二再錘秦雯洗稿,王家衛讓古二替秦雯寫劇情主線,打臉李亞玲!
- 溫哥華貸款經紀 解決各類疑難貸款
-
- 房屋建造疲軟 阻礙加拿大經濟復蘇
- 男子偷開有客的加國公車 行為驚人
- 這一夜的紅毯,女星們疲態土氣,港台明星發揮失常
- 加國經濟要變天?未來半年是關鍵!
- 大溫的自來水有霉味?扔根黃瓜或者
- 傳通用要求制造商將供應鏈從中國撤出
-
- BBC主席就剪輯拼接視頻致歉,特朗普要求....
- 央視看好的諜戰劇《隱鋒》,觀眾卻強烈要求下架,為什麼罵聲一片
- 蘭裡地產專家 多年蘭裡地產經驗
- 加國逆向移民潮 移民紛紛選擇返鄉
- 連出驚人言論袒護中國!川普引海內外盟友詫異
- 房價就要螺旋下跌?中國地產最後一根草正在浮現
-
目前還沒有人發表評論, 大家都在期待您的高見
