请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
近期,火绒工程师在关注安全动态过程中发现,存在一种后门病毒以伪装成搜狗输入法的形式进行传播。此病毒采用正规签名内嵌恶意脚本的手段,以规避安全检测。其释放的其他 PE 文件均为带有数字签名的白文件,并借助执行 PowerShell 和 VBScript 脚本的方式来释放和运行后门。其中,远控服务器的域名通过查询 TXT 记录动态获取,最终等待远控服务器下达屏幕监控、键盘监控、执行 PowerShell 脚本等指令。

输入法这么多问题,吓到了,还让人安心不,不用又不知道用什么输入法?

要不?360做个安全输入法,可以用ai写

https://huorong.cn/document/tech/vir_report/1844

共 2 个关于病毒伪装搜狗输入法,正规签名内嵌恶意脚本的回复 最后回复于 2025-9-28 08:11

评论

直达楼层

沙发
leo0205 产品答疑师 发表于 2025-9-26 16:34 | 只看该作者 | 私信

IP属地: 未知

感谢您的反馈,我们同步给产品去评估
板凳
Cerestia LV4.上士 发表于 2025-9-28 08:11 | 只看该作者 | 私信

IP属地: 日本

其实这事儿,不是后门病毒伪装成搜狗输入法。
确实是搜狗自己干的,他在输入法中植入这种木马模块很长时间了,只不过最近才激活“小范围测试”。
如果检测到电脑安装了360或者火绒,则该模块静默蛰伏。
目前搜狗已经承认此事,最新版本似乎有所收敛…
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_32977441 LV3.中士

粉丝:2 关注:0 积分:201

精华:0 金币:159 经验:188

IP属地: 静冈县

最后登录时间:2025-9-26

私信 加好友

最新活动

2025年360感恩用户节盛典圆满落幕|与用户

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表