StoryEditor

Eset objavil sofistikovaný čínsky prehliadačový injektor, tvári sa ako bezpečnostný produkt

22.07.2024, 12:31
Autor:
TASRTASR
  • Čo však výskumníkov spoločnosti Eset skutočne zaujalo, bol vložený ovládač, podpísaný spoločnosťou Microsoft.
  • Podľa podpisu ho vyvinula čínska spoločnosť Hubei Dunwang Network Technology Co, Ltd.

Výskumníci IT spoločnosti Eset objavili sofistikovaný čínsky prehliadačový injektor, ktorý nazvali HotPage. Hrozba vystupuje ako bezpečnostný produkt, ktorý blokuje reklamu, v skutočnosti však prináša ešte viac reklám.

HotPage môže nahradiť obsah aktuálnej stránky, presmerovať používateľa alebo jednoducho otvoriť novú kartu s webovou stránkou plnou herných reklám. Informoval o tom Peter Blažečka zo spoločnosti Eset.

image

Eset mal vyššie tržby o desiatky miliónov eur, najviac z Japonska

Spresnil, že koncom roka 2023 výskumníci spoločnosti Eset narazili na inštalátor s názvom HotPage.exe, ktorý nasadzuje ovládač, schopný injektovať kód do vzdialených procesov a dve knižnice schopné zachytávať a manipulovať so sieťovou prevádzkou prehliadačov.

Inštalátor bol väčšinou bezpečnostných produktov detekovaný ako súčasť advéru (reklamného softvéru). Čo však výskumníkov spoločnosti Eset skutočne zaujalo, bol vložený ovládač, podpísaný spoločnosťou Microsoft. Podľa podpisu ho vyvinula čínska spoločnosť Hubei Dunwang Network Technology Co, Ltd.

image

Zoberte si na pomoc aj virtuálneho asistenta

"Nedostatok informácií o spoločnosti bol zaujímavý. Spôsob distribúcie je stále nejasný, ale podľa nášho výskumu bol tento softvér inzerovaný ako bezpečnostné riešenie pre internetové kaviarne zamerané na čínsky hovoriace osoby. Údajne zlepšuje zážitok z prehliadania webu blokovaním reklám a škodlivých webových stránok, ale realita je úplne iná - využíva svoje schopnosti zachytávania a filtrovania prevádzky prehliadača na zobrazovanie reklám súvisiacich s hrami. Zároveň odosiela niektoré informácie o počítači na server spoločnosti, pravdepodobne na zhromažďovanie štatistík o inštalácii," vysvetlil výskumník Esetu Romain Dumont, ktorý hrozbu objavil.

image

Globálny výpadok postihol 8,5 milióna zariadení s Windows, odhaduje Microsoft. Vinu však odmieta

Eset nahlásil tento ovládač spoločnosti Microsoft v marci 2024 a postupoval podľa jej koordinovaného procesu odhaľovania zraniteľností.

01 - Modified: 2024-11-03 14:35:58 - Feat.: - Title: Aj Wall Street s napätím čaká na nového prezidenta 02 - Modified: 2024-10-31 11:02:22 - Feat.: - Title: Technologické giganty prekonávajú očakávania Wall Street, na nohách však majú okovy 03 - Modified: 2024-10-30 20:51:32 - Feat.: - Title: Microsoft navýšil tržby aj zisk, darí sa mu najmä v oblasti cloudov 04 - Modified: 2024-10-27 09:47:13 - Feat.: - Title: Kyberzločinci môžu využiť nákupy v hrách na krádež identity, varuje Eset 05 - Modified: 2024-10-25 14:00:00 - Feat.: - Title: Tieto štyri chyby stáli firmy majland. Nevyhli sa im Microsoft, Nokia, ale ani konkurent Netflixu
menuLevel = 1, menuRoute = hn24, menuAlias = hn24, menuRouteLevel0 = hn24, homepage = false
24. november 2024 14:16