StoryEditor

Eset objavil sofistikovaný čínsky prehliadačový injektor, tvári sa ako bezpečnostný produkt

22.07.2024, 12:31
Autor:
TASRTASR
  • Čo však výskumníkov spoločnosti Eset skutočne zaujalo, bol vložený ovládač, podpísaný spoločnosťou Microsoft.
  • Podľa podpisu ho vyvinula čínska spoločnosť Hubei Dunwang Network Technology Co, Ltd.

Výskumníci IT spoločnosti Eset objavili sofistikovaný čínsky prehliadačový injektor, ktorý nazvali HotPage. Hrozba vystupuje ako bezpečnostný produkt, ktorý blokuje reklamu, v skutočnosti však prináša ešte viac reklám.

HotPage môže nahradiť obsah aktuálnej stránky, presmerovať používateľa alebo jednoducho otvoriť novú kartu s webovou stránkou plnou herných reklám. Informoval o tom Peter Blažečka zo spoločnosti Eset.

image

Eset mal vyššie tržby o desiatky miliónov eur, najviac z Japonska

Spresnil, že koncom roka 2023 výskumníci spoločnosti Eset narazili na inštalátor s názvom HotPage.exe, ktorý nasadzuje ovládač, schopný injektovať kód do vzdialených procesov a dve knižnice schopné zachytávať a manipulovať so sieťovou prevádzkou prehliadačov.

Inštalátor bol väčšinou bezpečnostných produktov detekovaný ako súčasť advéru (reklamného softvéru). Čo však výskumníkov spoločnosti Eset skutočne zaujalo, bol vložený ovládač, podpísaný spoločnosťou Microsoft. Podľa podpisu ho vyvinula čínska spoločnosť Hubei Dunwang Network Technology Co, Ltd.

image

Zoberte si na pomoc aj virtuálneho asistenta

"Nedostatok informácií o spoločnosti bol zaujímavý. Spôsob distribúcie je stále nejasný, ale podľa nášho výskumu bol tento softvér inzerovaný ako bezpečnostné riešenie pre internetové kaviarne zamerané na čínsky hovoriace osoby. Údajne zlepšuje zážitok z prehliadania webu blokovaním reklám a škodlivých webových stránok, ale realita je úplne iná - využíva svoje schopnosti zachytávania a filtrovania prevádzky prehliadača na zobrazovanie reklám súvisiacich s hrami. Zároveň odosiela niektoré informácie o počítači na server spoločnosti, pravdepodobne na zhromažďovanie štatistík o inštalácii," vysvetlil výskumník Esetu Romain Dumont, ktorý hrozbu objavil.

image

Globálny výpadok postihol 8,5 milióna zariadení s Windows, odhaduje Microsoft. Vinu však odmieta

Eset nahlásil tento ovládač spoločnosti Microsoft v marci 2024 a postupoval podľa jej koordinovaného procesu odhaľovania zraniteľností.

01 - Modified: 2024-09-25 13:23:55 - Feat.: - Title: Google podal Európskej komisii sťažnosť na najväčšiu softvérovú firmu 02 - Modified: 2024-09-17 10:41:06 - Feat.: - Title: Prílišná závislosť trhu od Nvidie? 03 - Modified: 2024-09-09 06:36:40 - Feat.: - Title: Šéfka komunikácie Microsoft: AI je pre mňa múdrejší kolega, ale zatiaľ to nie je pre každého 04 - Modified: 2024-08-24 10:21:28 - Feat.: - Title: Eset odhalil malvér, ktorý zneužíva technológiu NFC na krádež peňazí z bankomatu 05 - Modified: 2024-08-16 08:04:40 - Feat.: - Title: ESET a Borussia Dortmund predlžujú partnerstvo do roku 2027
menuLevel = 1, menuRoute = hn24, menuAlias = hn24, menuRouteLevel0 = hn24, homepage = false
06. október 2024 13:27