Preinstalirani keylogger pronađen u 460 modela HP laptop računara
Vesti, 11.12.2017, 01:00 AM
Po drugi put ove godine, na laptopovima koje proizvodi HP pronađen je preinstalirani keylogger.
Keylogger je otkrio istraživač Majkl Ming koji ga je primetio na nekoliko laptopova koje proizvodi Hewlett-Packard.
Keylogger može da omogući hakerima da zabeleže svaki pritisak korisnika na tastere i da ukradu osetljive podatke, uključujući lozinke, informacije o nalozima, i informacije o kreditnim karticama.
Keylogger je pronađen u SynTP.sys fajlu, drajveru za touchpad koji se isporučuje sa novim HP notebook računarima, i zbog čega je više od 460 modela HP notebook računara podložno napadima.
Iako je keylogger podrazumevano onemogućen, napadači mogu iskoristiti dostupne open source alate za zaobilaženje UAC (User Account Control) da bi omogućili ugrađeni keylogger.
Ming je prošlog meseca prijavio kompaniji problem koji je primetio. Iz kompanije su odgovorili da je keylogger ostavljen slučajno, ali da je sada uklonjen.
"Potencijalna bezbednosna slabost identifikovana je u određenim verzijama Synaptics touchpad drajvera koja utiče na sve Synaptics OEM partnere", kažu iz HP-a. "Bile bi potrebne administratorske privilegije kako bi se iskoristila ova slabost. Ni Synaptics ni HP nemaju pristup podacima korisnika kao rezultat ovog problema."
Kompanija je objavila ažuriranu verziju drajvera za sve pogođene modele HP notebook računara. Ako ste vlasnik HP laptopa, možete potražiti ažuriranje za vaš model. Spisak ranjivih HP laptop računara može se naći na web sajtu podrške HP-a.
Ming je objavio tehničku analizu SynTP.sys fajla i kod keyloggera za bezbednosne istraživače i programere softvera.
Ovo nije prvi put da je u HP laptopovima otkriven keylogger. Ranije ove godine, ugrađeni keylogger je pronađen u HP audio drajveru koji je krišom snimao sve pritiske korisnika na tastere i čuvao ih u čitljivom fajlu.
Izdvojeno
Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga
Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje
Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade
Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





