影响范围:
QQ Windows 9.0.4 (发布于2018/06/15)之后的版本
TIM Windows 3.1.0 (发布于2020/07/29)之后的版本
具体行为:
- 登录10分钟之后,读取浏览器浏览历史
- 读取 %LocalAppData% 目录下所有基于Chromium的浏览器历史记录;
- 读取IE历史(FindFirstUrlCacheEntryW)
- 对读取到的url进行md5,并在本地进行比较
- md5匹配的情况下,上传相应分组ID(主要为电商、股票等关键词)
事件进展:
- 目前,QQ 9.4.2 (发布于2021/01/17 20:32)移除了相应代码,暂停了侵害行为
- 目前,TIM 3.3.0 (发布于2021/01/17 21:39)移除了相应代码,暂停了侵害行为