应关闭悟空浏览器自动下载权限、禁用其安装未知应用授权、启用h5广告过滤与增强防护模式、清除恶意脚本缓存。具体包括:一、在浏览器设置中关闭“自动下载”开关;二、在系统安全设置中关闭悟空浏览器的“安装未知应用”权限;三、开启h5广告过滤和增强防护模式以拦截诱导下载脚本;四、清除cookie、缓存及javascript数据阻断残留恶意逻辑。

当你在悟空浏览器中点击某个链接或广告后,手机突然开始静默下载一个未知APK文件,甚至自动弹出安装界面,这说明网页正利用JavaScript或隐藏iframe触发下载行为,而浏览器未对此类高危动作做拦截。
关闭浏览器内“自动下载”网站权限
1、打开悟空浏览器,点击右下角三条横线图标→进入“设置”。
2、依次点击“隐私与安全”→“网站设置”。
3、找到并点击“自动下载”,将开关设为关闭。
4、此时所有网页发起的https://www.php.cn/link/f819f4ad5ee255b25df6d5418b8f9f6a、https://www.php.cn/link/1287431f0645c6ca3fac8c5a8c4c009b或https://www.php.cn/link/ca21e18281a7e3197603c7dbe2f93436协议触发的APK下载请求都会被直接拦截——【这是最基础且必须开启的第一道防线】。
禁用系统级“安装未知应用”授权
方法一:针对高频风险入口逐项关闭
1、进入手机【设置】→【安全与隐私】→【安装未知应用】。
2、在列表中找到【悟空浏览器】,点击进入。
3、将“允许安装应用”开关设为关闭。
4、返回再检查微信、QQ浏览器等其他常用入口,同样关闭其安装权限——很多所谓“网页下载”实则是通过微信跳转后再由悟空加载,不封死这些链路,单关浏览器没用。
方法二:全局收紧(适用于ColorOS/MIUI/EMUI等系统)
① 在【安装未知应用】页面顶部启用“仅允许通过应用商店安装”。
② 若选项不可用,前往【设置】→【应用管理】→【悟空浏览器】→【权限管理】→关闭“存储”权限——【没有存储权限,APK连落地都做不到】。
启用H5广告过滤与增强防护模式
这一步专治伪装成“资源下载”按钮的恶意脚本:
1、返回悟空浏览器“设置”→“浏览设置”→“安全浏览器”。
2、开启【H5广告过滤】和【增强防护模式】两个开关。
3、H5广告过滤会主动识别并屏蔽document.write()注入的下载iframe、location.href跳转至download.php的诱导逻辑;增强防护模式则阻止网页调用navigator.downloads API——该API在安卓端常被用于绕过用户确认直接写入APK文件。
注意:部分山寨网站会把APK藏在百度网盘链接里,再用JS自动点击“普通下载”按钮。这种行为只有H5广告过滤能提前截断,普通广告拦截规则无效。
清除已缓存的恶意下载脚本
1、在悟空浏览器“设置”→“隐私与安全”→“清除浏览数据”。
2、勾选【Cookie及网站数据】【缓存的图片和文件】【JavaScript数据】三项。
3、点击“清除数据”,等待完成。
4、重启浏览器,重新访问曾触发下载的网页——若仍出现下载提示,说明该域名已被标记为高危,需手动添加到广告过滤自定义规则中,例如:||baiduwp.com^$executable,domain=~baidu.com。











