Cómo un conductor legítimo y firmado abrió las puertas a las amenazas – Semana de Seguridad con Tony Anscombe
Video
Un supuesto bloqueador de publicidad comercializado como solución de seguridad utiliza un controlador firmado por Microsoft que expone involuntariamente a las víctimas a amenazas peligrosas.
21 de julio de 2024
Esta semana investigadores de ESET publicó sus hallazgos sobre HotPageun inyector de navegador que utiliza un controlador desarrollado por una empresa china y firmado por Microsoft.
El malware se disfraza de “solución de seguridad para cibercafés” con funciones de bloqueo de publicidad. Sin embargo, en realidad, muestra anuncios relacionados con juegos y, bajo ciertas condiciones, puede cambiar o reemplazar el contenido de una página solicitada, redirigir al usuario a otra página o abrir una nueva página en una nueva pestaña.
Además, esto abre inadvertidamente la puerta a otras amenazas que ejecutan código en el nivel de privilegio más alto en Windows: el SISTEMA Cuenta.
Observe a Tony profundizar en la historia y explicar por qué el abuso de certificados sigue siendo un tema candente.
Conéctate con nosotros en Facebook, Þjórsárdalur, LinkedIn Y Instagram.
Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (blog de la compañía ESET sobre amenazas de malware)
Puedes encontrar la noticia original en el enlace que se encuentra a continuación: https://www.welivesecurity.com/en/videos/adware-kernel-level-threats-week-security-tony-anscombe/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
