• BIST 100

    16088,00%-1,23
  • DOLAR

    44,16% 0,22
  • EURO

    50,49% -0,78
  • GRAM ALTIN

    7137,18% 0,03
  • Ç. ALTIN

    11571,81% 0,00

Sahte reklam engelleyiciye dikkat

ESET Research, Çinli HotPage tarayıcı enjektörünün web içeriğini değiştirebildiğini ve sistemi diğer güvenlik açıklarına açtığını keşfetti

Teknoloji 23.07.2024 11:36:46
Sahte reklam engelleyiciye dikkat

 

 

Sahte reklam engelleyiciye dikkat 

 

Dijital güvenlik şirketi ESET, sofistike bir Çinli tarayıcı enjektörü keşfetti. Gizemli bir Çinli şirketin imzalı, savunmasız, reklam enjekte eden sürücüsü reklamları engelleyen bir güvenlik ürünü gibi görünüyor ama  daha da fazla reklam sunuyor.

 

ESET'in HotPage adını verdiği bu tehdit, ana sürücüsünü yükleyen ve Chromium tabanlı tarayıcılara kütüphaneler enjekte eden yürütülebilir bir dosyada kendi kendine geliyor. Reklamları engelleyebilen bir güvenlik ürünü gibi görünerek aslında yeni reklamlar sunuyor. Ek olarak, kötü amaçlı yazılım mevcut sayfanın içeriğini değiştirebiliyor, kullanıcıyı yönlendirebiliyor veya başka reklamlarla dolu bir web sitesine yeni bir sekme açabiliyor. 

Kötü amaçlı yazılım daha fazla güvenlik açığı ortaya çıkarır ve sistemi daha da tehlikeli tehditlere açık hale getirir. Ayrıcalıklı olmayan bir hesaba sahip bir saldırgan, meşru ve imzalı bir sürücü kullanırken SYSTEM ayrıcalıklarını elde etmek veya daha fazla hasara neden olmak için uzak süreçlere kütüphane enjekte etmek için savunmasız sürücüden yararlanabilir.

 

2023 yılının sonunda ESET araştırmacıları, uzak süreçlere kod enjekte edebilen bir sürücü ve tarayıcıların ağ trafiğini yakalayıp kurcalayabilen iki kütüphane dağıtan "HotPage.exe" adlı bir yükleyiciye rastladı. Yükleyici, çoğu güvenlik ürünü tarafından bir reklam yazılımı bileşeni olarak algılandı. ESET araştırmacıları için asıl dikkat çekici olan, Microsoft tarafından imzalanan gömülü sürücü oldu. İmzasına göre, Hubei Dunwang Network Technology Co. Ltd. adlı Çinli bir şirket tarafından geliştirilmişti. Tehdidi keşfeden ESET araştırmacısı Romain Dumont, "Şirket hakkındaki bilgi eksikliği ilgi çekiciydi. Dağıtım yöntemi hala belirsiz ancak araştırmamıza göre bu yazılım Çince konuşan bireylere yönelik bir internet kafe güvenlik çözümü olarak tanıtıldı. Reklamları ve kötü niyetli web sitelerini engelleyerek web tarama deneyimini geliştirdiğini iddia ediyor ancak gerçek oldukça farklı; oyunla ilgili reklamları görüntülemek için tarayıcı trafiğini durdurma ve filtreleme yeteneklerinden yararlanıyor. Ayrıca büyük olasılıkla yükleme istatistiklerini toplamak için bilgisayarla ilgili bazı bilgileri şirketin sunucusuna gönderiyor" diye açıklama yaptı. 

 

Mevcut bilgilere göre şirketin iş kapsamı geliştirme, hizmetler ve danışmanlık gibi teknolojiyle ilgili faaliyetlerin yanı sıra reklamcılık faaliyetlerini de içeriyor. Ana hissedar şu anda reklam ve pazarlama konusunda uzmanlaşmış görünen çok küçük bir şirket olan Wuhan Yishun Baishun Culture Media Co, Ltd. Sürücüyü yüklemek için gereken ayrıcalıkların seviyesi nedeniyle kötü amaçlı yazılım, diğer yazılım paketleriyle birlikte paketlenmiş veya bir güvenlik ürünü olarak tanıtılmış olabilir. 

 

Windows'un bildirim geri aramalarını kullanan sürücü bileşeni, açılan yeni tarayıcıları veya sekmeleri izler. Belirli koşullar altında reklam yazılımı, ağa müdahale eden kütüphanelerini yüklemek üzere tarayıcı süreçlerine kabuk kodu enjekte etmek için çeşitli teknikler kullanacaktır. Enjekte edilen kod, Microsoft'un Detours hooking kütüphanesini kullanarak HTTP(S) isteklerini ve yanıtlarını filtreler. Kötü amaçlı yazılım mevcut sayfanın içeriğini değiştirebilir, kullanıcıyı yeniden yönlendirebilir veya oyun reklamlarıyla dolu bir web sitesine yeni bir sekme açabilir. Bariz zararlı davranışının yanı sıra bu çekirdek bileşeni diğer tehditlerin Windows işletim sisteminde mevcut olan en yüksek ayrıcalık seviyesinde kod çalıştırmasına açık kapı bırakır: SYSTEM hesabı. Bu çekirdek bileşenine yönelik uygunsuz erişim kısıtlamaları nedeniyle herhangi bir işlem bu bileşenle iletişim kurabilir ve korumalı olmayan süreçleri hedef almak için kod ekleme özelliğinden yararlanabilir.

 

"HotPage sürücüsü bize Genişletilmiş Doğrulama sertifikalarını kötüye kullanmanın hala bir şey olduğunu hatırlatıyor. Pek çok güvenlik modeli bir noktada güvene dayandığından, tehdit aktörleri meşru ve şaibeli arasındaki çizgide oynamaya meyillidir. Bu tür yazılımlar ister bir güvenlik çözümü olarak tanıtılsın ister başka bir yazılımla birlikte sunulsun, bu güven sayesinde elde edilen yetenekler kullanıcıları güvenlik riskleriyle karşı karşıya bırakıyor."

ESET, bu sürücüyü Mart 2024'te Microsoft'a bildirdi ve koordineli güvenlik açığı ifşa sürecini takip etti. ESET teknolojileri, Microsoft'un 1 Mayıs 2024'te Windows Server Kataloğu'ndan kaldırdığı bu tehdidi Win{32|64}/HotPage.A ve Win{32|64}/HotPage.B olarak algılar.

Yapımcı Barış Özdemir'e Melissa'dan 'Evet' yanıtı

Mart ayı 3. haftası kitap yorumları | Özkan saçkan inceledi

Kitap | Sistem Tüketebileceği Yazarı ve Okuru Üretiyor

Kadınlar Günü Özel Programı’nda Gülsin Onay sahne aldı

Zeytinin Emeği, Doğası ve Bereketi Fotoğraflarla Anlatıldı

Türkiye'de toplumun yarısı dişlerini günde iki kez fırçalamıyor

Siber casuslukta yeni dönem

PUBG MOBILE PMNC Türkiye’ye 250 bini aşkın oyuncu kaydı

Çanakkale Şehitlerinin Huzurunda Tarihi Rekor Denemesi

Ergen beyni, güçlü motora sahip frensiz araba gibi…

Yumurta üretiminde son üç yılın rekoru kırıldı

İsmini Vermek İstemeyen Söyleşi | Kadınların Sessiz Kalan Sorunları

Uyku, beynin temizlik ve restorasyon modu!

Duayen tarihçi İlber Ortaylı hoca hayatını kaybetti!

Türkiye'de 72 bin diyaliz hastası bulunuyor

Cem Uzan, Fransa'da 68 milyar dolarlık davayı kaybetti

Elmalılı Hamdi Yazır Camii ibadete açıldı

Haftanın kitapları | Yeni çıkan kitapları Özkan Saçkan sizler için inceledi

Hızlı Yemek Sağlığı Tehdit Edebiliyor

Polisan Holding, 2025 yılı finansal sonuçlarını açıkladı

Zayıflama tedavisinde beslenme alışkanlıkları değişmezse kas kaybı yaşanabilir

İETT, Fatma Nur Öğretmenin adını sonsuza dek yaşatacak

Bahar Geldi, Alerjik Burun Tıkanıklığı Şikayetleri Arttı

24 saat açık sanal tehlike!

Türkiye'nin Kıbrıs'a F-16 göndermesi ne anlama geliyor?

Yara İzleri: Neden Oluşur, Ne Zaman Sorun Haline Gelir ve Neler Yapılabilir?

Togg T10X kullanıcılarına yeni güncelleme geliyor

Soydaşlar Türk Dünyası iftarında buluştu

Günün kitapları 8 Mart 2026 | Özkan Saçkan kitap okurları için inceledi

SOCAR Türkiye ve ODTÜ'nün programı ilk mezunlarını verdi

Yükleniyor

loading

Yapımcı Barış Özdemir'e Melissa'dan 'Evet' yanıtı

Kenan Doğulu'dan dünya turnesi

İstanbul'da IFCO Defilesi podyumunda ünlüler geçidi

Gizem Özdilli Podyumda Türk Bayraklı Kostümle duygulandırdı

Tarkan'dan eşine ve kızına duygusal sözler

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Türkiye'de toplumun yarısı dişlerini günde iki kez fırçalamıyor

Ergen beyni, güçlü motora sahip frensiz araba gibi…

Uyku, beynin temizlik ve restorasyon modu!

Türkiye'de 72 bin diyaliz hastası bulunuyor

Hızlı Yemek Sağlığı Tehdit Edebiliyor

Zayıflama tedavisinde beslenme alışkanlıkları değişmezse kas kaybı yaşanabilir

Bahar Geldi, Alerjik Burun Tıkanıklığı Şikayetleri Arttı

Yara İzleri: Neden Oluşur, Ne Zaman Sorun Haline Gelir ve Neler Yapılabilir?

“Süper Kadın” Olma Çabası Kadınları Tüketiyor

Nargile ve elektronik sigara gırtlak kanserine neden oluyor

Siber casuslukta yeni dönem

PUBG MOBILE PMNC Türkiye’ye 250 bini aşkın oyuncu kaydı

24 saat açık sanal tehlike!

Togg T10X kullanıcılarına yeni güncelleme geliyor

SOCAR Türkiye ve ODTÜ'nün programı ilk mezunlarını verdi

Yapay zekâ çağında Android tehditler artıyor

Mobil uygulamalarda izin tuzağına dikkat

Turkcell ile ULAK’tan 6G için ortak adım

Her duyduğunuza inanmayın

Gençler, TEKNOFEST Dikey İnişli Roket Yarışması'na hazırlanıyor

Yumurta üretiminde son üç yılın rekoru kırıldı

Cem Uzan, Fransa'da 68 milyar dolarlık davayı kaybetti

Polisan Holding, 2025 yılı finansal sonuçlarını açıkladı

Enflasyonla Yaşamak | Tarihten Bugüne Parayı Korumak

Eskinazi | Kadınlar, ihracatımızın kahramanı

Antalya, Routes Europe 2027’ye ev sahipliği yapacak

Kadın girişimcilere Visa ve Şekarbank'tan destek

Pidelik Un Talebinde Yüzde 364’lük Rekor Artış

SARSILMAZ Enforce Tac’de AB ile Bağlarını Güçlendirecek

Accor, 2025 yılı finansal sonuçlarını açıkladı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 26 20 2 4 44 64
2.FENERBAHÇE A.Ş. 26 16 1 9 30 57
3.TRABZONSPOR A.Ş. 26 17 3 6 23 57
4.BEŞİKTAŞ A.Ş. 26 14 5 7 17 49
5.GÖZTEPE A.Ş. 26 11 5 10 10 43
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 26 12 8 6 14 42
7.SAMSUNSPOR A.Ş. 26 8 7 11 -2 35
8.KOCAELİSPOR 26 9 11 6 -4 33
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 26 8 9 9 -7 33
10.ÇAYKUR RİZESPOR A.Ş. 26 7 10 9 -4 30
11.CORENDON ALANYASPOR 26 5 8 13 -4 28
12.TÜMOSAN KONYASPOR 26 6 11 9 -9 27
13.NATURA DÜNYASI GENÇLERBİRLİĞİ 26 6 13 7 -8 25
14.KASIMPAŞA A.Ş. 26 5 12 9 -14 24
15.HESAP.COM ANTALYASPOR 26 6 14 6 -18 24
16.İKAS EYÜPSPOR 26 5 14 7 -18 22
17.ZECORNER KAYSERİSPOR 26 3 12 11 -28 20
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 26 4 17 5 -22 17