[情報][轉]搜狗輸入法更新伺服器遭入侵

作者: Number5 (在世界的中心呼喊著敗家)   2025-09-02 13:18:12
簡單說,要小心~~免得中獎惡意程式
已棄用的搜狗輸入法更新伺服器遭入侵,駭客用於對臺網路間諜活動
https://www.ithome.com.tw/news/170928
趨勢科技於今年6月發現鎖定臺灣用戶的軟體供應鏈攻擊,駭客鎖定已終止開發的搜狗注
音輸入法(Sogou Zhuyin IME),挾持軟體更新伺服器及網域,用來作為散布多種惡意程
式的管道,並竄改維基百科引誘使用者下載、安裝
由於軟體開發商早在2019年就停止提供更新,攻擊者不僅接管了棄用的更新伺服器,並在
2024年10月註冊相關網域,自11月開始提供惡意更新。
使用者若是下載此輸入法進行安裝,在數個小時後就會觸發自動更新機制,公用程式
ZhuyinUp.exe就會試圖檢查更新,而從伺服器下載惡意程式。趨勢科技確認至少有4個惡
意軟體家族以此散布,包括:Toshis、C6door、Desfy、Gtelam。他們特別提到,使用者
下載的安裝程式由搜狗製作,並未遭到修改。
作者: MilchFlasche (實踐才能發光)   2025-09-03 21:58:00
去它的,根本就故意的

Links booklink

Contact Us: admin [ a t ] ucptt.com