某知名输入法,把你电脑当肉鸡用咯
文章来自于果核剥壳公众号首发:https://mp.weixin.qq.com/s/EVvj-FDlpj0mXVM8mNHywg
9月20号,火绒在官网发了一篇内容(https://mp.weixin.qq.com/s?__biz=MzI3NjYzMDM1Mg==&mid=2247526549&idx=1&sn=9db0b54bf36ad7c32390efc0cd6ec327&scene=21#wechat_redirect),果核根据这篇内容,简单来写点感想。
在马哥的平台上写,就不点名了。
火绒发现某个输入法的一个模块,可以通过云端控制,强制修改 Edge 与 Chrome 两款主流浏览器的主页及默认搜索引擎设置。
纯粹的把用户电脑当赚钱的机器。
流程如下
从文章披露的信息来看,输入法的恶意模块,功能是,每6小时就可以去云端拉一遍配置,可以根据用户 地区、版本、时间段 精准下发任务。
并且可以先检查用户是否装了杀毒软件,例如360、火绒等。如果装了,则不会偷偷在后台搞小动作(还挺聪明)。
如果满足条件,则会下载一些推广模块,对用户电脑进行操作。例如,对用户的浏览器进行修改,直接替换Chrome / Edge的默认搜索引擎,加入带有推广参数的链接地址。并且,也有的模块会对用户浏览器的主页进行修改。
除此之外,还有弹窗推广的功能,弹窗也就罢了,还不允许你关闭。
还有的就是,不同的用户,甚至连软件的配置页面都不一样,有的用户电脑的一些功能可以关闭,有的用户,直接没有这个关闭选项。
最离谱的是,这些功能可以随时通过云端修改,可以下发更多模块,不需要用户更新软件,直接都是动态的。
这操作跟病毒没什么两样了,作为一款国民级的软件,在后台都敢这么搞,也不知道其他的软件,还敢干什么。
我想过你有广告,但是没想到,操作方式如此离谱,看了就会让人生气的好吗。
这个输入法并不是第一个这么干的,像拿用户电脑跑PCDN,当肉鸡,有很多软件都有黑历史。
以前果核网站是有这软件的纯净版的,但是尽管非常小众,果核还是收到过律师函,当时还纳闷,用得着发律师函要求下架吗,原来是影响了他们的利益。
至于解决办法,火绒的原文有写如何解决,通过修改注册表的形式,果核就不再多赘述了。但是果核知道了,肯定就直接不用了。果核大部分的软件都是开源的,当然没有这些商业软件好用,不过胜在干净。
知道这个事情又如何,我们也不能怎样了
最后统计一下,大家用什么输入法?