Source |
The Hacker News |
Identifiant |
8539593 |
Date de publication |
2024-07-18 18:56:00 (vue: 2024-07-18 14:07:15) |
Titre |
Alerte: hotpage adware déguisé en bloqueur d'annonces installe un pilote de noyau malveillant Alert: HotPage Adware Disguised as Ad Blocker Installs Malicious Kernel Driver |
Texte |
Les chercheurs en cybersécurité ont mis en lumière un module d'adware qui prétend bloquer les publicités et les sites Web malveillants, tout en déchargeant furtivement un composant de pilote de noyau qui accorde aux attaquants la possibilité d'exécuter du code arbitraire avec des autorisations élevées sur les hôtes Windows.
Le malware, surnommé hotpage, tire son nom de l'installateur éponyme ("hotpage.exe"), selon de nouvelles résultats de l'ESET.
Le
Cybersecurity researchers have shed light on an adware module that purports to block ads and malicious websites, while stealthily offloading a kernel driver component that grants attackers the ability to run arbitrary code with elevated permissions on Windows hosts.
The malware, dubbed HotPage, gets its name from the eponymous installer ("HotPage.exe"), according to new findings from ESET.
The |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
ability according ads adware alert: arbitrary attackers block blocker code component cybersecurity disguised driver dubbed elevated eponymous eset exe findings from gets grants have hosts hotpage installer installs its kernel light malicious malware module name new offloading permissions purports researchers run shed stealthily websites windows |
Tags |
Malware
|
Stories |
|
Move |
|