Сегодня 25 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → троян

Microsoft одобрила поддельный блокировщик рекламы, который внедрял вредоносное ПО на уровне ядра

Киберпреступникам удалось обманом проникнуть в защищённую экосистему Microsoft, используя вредоносное программное обеспечение, замаскированное под обычное приложение. Об этом стало известно благодаря расследованию, проведённому экспертами по кибербезопасности из компании Eset.

 Источник изображения: Copilot

Источник изображения: Copilot

Вредоносное ПО, получившее название DWAdsafe и первоначально обнаруженное в конце 2023 года, маскируется под установщик HotPage.exe, который якобы улучшает работу веб-сайтов и блокирует рекламу. Однако на самом деле DWAdsafe внедряет код в системные процессы и перехватывает трафик браузера, перенаправляя пользователей на рекламу, связанную с играми.

Как сообщает издание TweakTown со ссылкой на исследование разработчиков антивирусного ПО Eset, вредоносная программа могла изменять, заменять или перенаправлять веб-трафик и открывать новые вкладки, в зависимости от определённых условий. При этом интересно, что встроенный драйвер HotPage.exe был одобрен и подписан Microsoft, хотя принадлежал китайской компании Hubei Dunwang Network, о которой практически ничего не было известно.

 Источник изображения: Welivesecurity.com

Источник изображения: Welivesecurity.com

В ходе расследования было также обнаружено, что программное обеспечение, рекламируемое как «решение по безопасности интернет-кафе», предназначалось для пользователей, говорящих на китайском языке и собирало данные о компьютере для статистических целей, которые затем перенаправлялись на сервер разработчиков DWAdsafe.

Беспокойство вызывает тот факт, что процесс проверки и одобрения Microsoft позволил вредоносному приложению попасть в каталог Windows Server. Ромен Дюмон (Romain Dumont), один из исследователей Eset, прокомментировал ситуацию так: «Я не думаю, что существует абсолютно надёжный процесс проверки всех данных компаний, и соответствуют ли заявленные функции ПО фактическим функциям. Microsoft могла бы проводить более тщательные проверки, однако давайте посмотрим правде в глаза: это сложная и трудоёмкая задача».

Eset сообщила о вредоносном ПО в Microsoft 18 марта 2024 года. Софтверный гигант удалил проблемный продукт из каталога Windows Server 1 мая 2024 года. С тех пор Eset обозначила эту угрозу как Win{32|64}/HotPage.A и Win{32|64}/HotPage.B.


window-new
Soft
Hard
Тренды 🔥
Более 1200 приложений исчезли из российского App Store за год 9 ч.
Кооперативный космический боевик Starseeker: Astroneer Expeditions выйдет совсем скоро — объявлена дата выхода в раннем доступе Steam 10 ч.
Новая статья: Zero Parades: For Dead Spies — шпион, выйди вон. Рецензия 24-05 00:07
ИИ-супермодель Claude Mythos всего за месяц обнаружила свыше 10 тыс. уязвимостей в ПО 23-05 19:54
WhatsApp покажет отдельным списком, кто из контактов онлайн 23-05 16:59
В Linux обнаружена очередная серьёзная уязвимость — и ей уже десять лет 23-05 16:57
Firefox перестал вылетать на ПК с процессорами Intel Raptor Lake — на исправление ошибки ушёл год 23-05 16:29
Outlook Classic перестал показывать картинки, но Microsoft обещала всё починить 23-05 16:23
На GitHub напал Megalodon — вредоносный код заразил более чем 5500 репозиториев 23-05 13:05
Марк Цукерберг высказался в защиту тотальной слежки за действиями сотрудников Meta — для обучения ИИ, но это не точно 23-05 11:48
Новая статья: Обзор Intel Core Ultra 5 250K Plus или как Arrow Lake превратился в «топ за свои деньги» 3 ч.
Французский консорциум AION подал заявку на строительство ИИ-гигафабрики в Европе 3 ч.
США поддержали строительство в Огайо 10-ГВт кампуса ИИ ЦОД при участии SoftBank 3 ч.
Lisuan Tech оформила 30 тыс. предзаказов на видеокарты LX 7G100 и опубликовала рекомендованные настройки для 40 игр 9 ч.
Вслед за Samsung угроза забастовки персонала нависла над TSMC 12 ч.
Dell представила рабочую станцию Pro Precision 7 R1 формата 1U с ускорителем NVIDIA RTX Pro Blackwell 15 ч.
Figure AI отчиталась о завершении 200-часового автономного теста роботов Figure 03 на сортировке посылок 17 ч.
Основатель Nvidia подчеркнул, что в прогноз по сегменту CPU на сумму $200 млрд входит китайский рынок 19 ч.
Dell анонсировала серверы PowerEdge на платформе AMD EPYC Venice 20 ч.
Micron увеличит объёмы производства DDR4 в четыре раза благодаря расширению своего предприятия в Вирджинии 20 ч.