7.4 C
London
sobota, 23 novembra, 2024
ÚvodSpravyFirma Eset objavila sofistikovaný čínsky prehliadačový injektor

Firma Eset objavila sofistikovaný čínsky prehliadačový injektor

Date:

Najnovšie články

Lee Iacocca a jeho disciplína bola kľúč k záchrane Chrysleru

Lee Iacocca, meno, ktoré sa neodmysliteľne spája s americkým...

Soichiro Honda rozhýbal svet na dvoch kolesách

Soichiro Honda, japonský inžinier a priemyselník, je meno, ktoré...

Rekordná návštevnosť ubytovacích zariadení v auguste 2024 dosiahla 744 tisíc hostí

Bratislava, 14. októbra (Peniaze24.sk) – Návštevnosť ubytovacích zariadení na...

Reálna mzda v auguste rástla, výnimkou je sektor informácií a komunikácie

Bratislava, 14. októbra (Peniaze24.sk) – Priemerná nominálna mesačná mzda...

Slováci míňajú na potraviny viac ako priemer v EÚ, no stále nimi plytvajú

Bratislava, 14. októbra (Peniaze24.sk) – Slovenské domácnosti mesačne vynakladajú...

Bratislava 22. júla (TASR) – Výskumníci IT spoločnosti Eset objavili sofistikovaný čínsky prehliadačový injektor, ktorý nazvali HotPage. Hrozba vystupuje ako bezpečnostný produkt, ktorý blokuje reklamu, v skutočnosti však prináša ešte viac reklám. HotPage môže nahradiť obsah aktuálnej stránky, presmerovať používateľa alebo jednoducho otvoriť novú kartu s webovou stránkou plnou herných reklám. Informoval o tom Peter Blažečka zo spoločnosti Eset.
        Spresnil, že koncom roka 2023 výskumníci spoločnosti Eset narazili na inštalátor s názvom HotPage.exe, ktorý nasadzuje ovládač, schopný injektovať kód do vzdialených procesov a dve knižnice schopné zachytávať a manipulovať so sieťovou prevádzkou prehliadačov. Inštalátor bol väčšinou bezpečnostných produktov detekovaný ako súčasť advéru (reklamného softvéru, pozn. TASR). Čo však výskumníkov spoločnosti Eset skutočne zaujalo, bol vložený ovládač, podpísaný spoločnosťou Microsoft. Podľa podpisu ho vyvinula čínska spoločnosť Hubei Dunwang Network Technology Co, Ltd.        

„Nedostatok informácií o spoločnosti bol zaujímavý. Spôsob distribúcie je stále nejasný, ale podľa nášho výskumu bol tento softvér inzerovaný ako bezpečnostné riešenie pre internetové kaviarne zamerané na čínsky hovoriace osoby. Údajne zlepšuje zážitok z prehliadania webu blokovaním reklám a škodlivých webových stránok, ale realita je úplne iná – využíva svoje schopnosti zachytávania a filtrovania prevádzky prehliadača na zobrazovanie reklám súvisiacich s hrami. Zároveň odosiela niektoré informácie o počítači na server spoločnosti, pravdepodobne na zhromažďovanie štatistík o inštalácii,“ vysvetlil výskumník Esetu Romain Dumont, ktorý hrozbu objavil.        

Eset nahlásil tento ovládač spoločnosti Microsoft v marci 2024 a postupoval podľa jej koordinovaného procesu odhaľovania zraniteľností.

Peniaze24https://peniaze24.sk
Tento článok napísala redakcia Peniaze24. Snažíme sa prinášať presné a aktuálne informácie zo sveta financií a investovania. Ak v článku nájdete akúkoľvek chybu, dajte nám prosím vedieť na oprava@peniaze24.sk. Vaše postrehy sú pre nás cenné a pomôžu nám zlepšovať kvalitu nášho obsahu.

PREMIUM KLUB

- Všetky články bez obmedzení.

- Exkluzívny investičný obsah.

.- Investujte múdro s expertmi.

Náš výber