火绒安全:搜狗输入法云控下发模块,“暗中”篡改浏览器配置
9月20日,火绒安全通过官方公众号发布安全警告,监测到一款专门劫持浏览器主页的病毒正在快速传播。根据技术溯源,该病毒传播源头直指搜狗输入法的云控系统。
文章披露,搜狗输入法通过其Shiply终端基础发布平台下发通用模块,这些模块会向云端请求控制配置。令人担忧的是,这些云控配置会根据用户画像(包括地理位置、时间等多维度数据)进行精准推送。凭借Shiply平台具备的灰度发布功能,攻击者可能先小范围测试传播效果,随后扩大感染范围。
监测显示,病毒推广模块会首先扫描用户设备上的安全软件,随后通过篡改系统配置文件的方式,强制修改Edge和Chrome浏览器的默认主页及搜索引擎设置。目前,火绒安全产品已能有效拦截并清除这些恶意模块。

1、样本分析
本次分析的搜狗输入法版本为15.7.0.2192。
1.1、云控配置获取与推广模块下载
技术分析显示:
- 配置拉取过程通过SGBizLauncher.exe程序实现,该程序会附加-lappid=configupdate参数
- 执行周期为6小时一次
- 输入法组件SogouPY.ime在用户切换输入法时加载

核心流程:
- ShiplySDK设置关键参数APPID和APPKEY
- 平台支持按时间/地区/版本号等条件精确投放
- 配置数据存储在SQLite数据库
- 注册表存储加密后的进程白名单

1.2、推广模块分析
检测到该模块具有以下危险行为:
- 主动规避主流杀毒软件检测
- 精准修改浏览器配置
- 植入带推广参数的搜索引擎跳转链接
- 新版模块新增浏览器主页劫持功能

1.3、其他推广行为
搜狗输入法还存在:
- 通过系统通知实现强制弹窗
- 刻意隐藏关闭弹窗的设置选项
- 云控配置可绕过用户设置

2、附录
样本哈希值:

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
康师傅泡面升级体验终结速食应付感
上个月的食品饮料创新展,传递出一种行业共识:回归价值创造。与去年热议流量风口、押注电商爆款的氛围不同,本届展会的焦点明显转向了底层技术创新与应用场景深耕。品牌们集体展现出一种共识:当市场红利期过去,可持续的增长路径,始于夯实产品与制造的根基。 这一趋势,标志着中国成熟的产业制造逻辑正深度赋能食品行业
小米汽车增程SUV谍照曝光 中创新航电池供应商确认
近期,汽车行业一则关于小米汽车供应链与品牌战略调整的消息引发了广泛关注。核心信息是,备受市场期待的“昆仑”车型已正式确认新增电池合作伙伴——中创新航。 事实上,小米第三款车型的电池供应体系早在今年初就已基本确定。当时,欣旺达被确立为主要的电池供应商,即行业通常所说的“一供”。随后,中创新航以“二供”
OPPO Reno16系列5月25日发布 宋雨琦代言新品亮相
5月25日18:00,备受期待的OPPO Reno 16系列新机将正式发布。随着官方预热视频的曝光,其惊艳的外观设计与核心硬件配置已逐渐清晰。 系列代言人继续由人气歌手宋雨琦担任。官方信息显示,Reno 16系列将主推一款名为「怦然星动」的限定配色。该配色创新性地采用了3D悬浮星球工艺,在手机后盖上
李宁品牌逆袭之路从国内低迷到纽约时装周崛起
回顾中国运动品牌四十年的发展历程,堪称一部从零起步、奋力追赶直至与国际巨头同台竞技的壮丽篇章。新近出版的《鞋帮:中国运动品牌四十年》一书,系统性地梳理了这段跌宕起伏的产业史。该书以李宁品牌和以安踏为核心的晋江系品牌为两大主线,全景式展现了它们如何从本土崛起,最终在全球运动装备市场占据一席之地。 本书
长虹D8S Pro壁画电视六大性能革新 纯平贴墙定义新标准
5月新品季,京东闪电新品发布会迎来重磅主角——长虹壁画电视D8S Pro正式亮相。这款高端旗舰产品,精准洞察并解决了传统壁画电视的几大痛点:机身笨重、需额外加装画框、无法真正实现无缝贴墙。它以“真超薄、真贴墙、真美学”三大核心主张,重新定义了壁画电视的标准,引领行业进入六面纯平、一体贴墙的全新时代。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

