• BIST 100

    9951,65%1,11
  • DOLAR

    35,94% 0,22
  • EURO

    37,13% -0,56
  • GRAM ALTIN

    3306,95% 0,34
  • Ç. ALTIN

    5351,06% 0,41

Sahte reklam engelleyiciye dikkat

ESET Research, Çinli HotPage tarayıcı enjektörünün web içeriğini değiştirebildiğini ve sistemi diğer güvenlik açıklarına açtığını keşfetti

Teknoloji 23.07.2024 11:36:46
Sahte reklam engelleyiciye dikkat

 

 

Sahte reklam engelleyiciye dikkat 

 

Dijital güvenlik şirketi ESET, sofistike bir Çinli tarayıcı enjektörü keşfetti. Gizemli bir Çinli şirketin imzalı, savunmasız, reklam enjekte eden sürücüsü reklamları engelleyen bir güvenlik ürünü gibi görünüyor ama  daha da fazla reklam sunuyor.

 

ESET'in HotPage adını verdiği bu tehdit, ana sürücüsünü yükleyen ve Chromium tabanlı tarayıcılara kütüphaneler enjekte eden yürütülebilir bir dosyada kendi kendine geliyor. Reklamları engelleyebilen bir güvenlik ürünü gibi görünerek aslında yeni reklamlar sunuyor. Ek olarak, kötü amaçlı yazılım mevcut sayfanın içeriğini değiştirebiliyor, kullanıcıyı yönlendirebiliyor veya başka reklamlarla dolu bir web sitesine yeni bir sekme açabiliyor. 

Kötü amaçlı yazılım daha fazla güvenlik açığı ortaya çıkarır ve sistemi daha da tehlikeli tehditlere açık hale getirir. Ayrıcalıklı olmayan bir hesaba sahip bir saldırgan, meşru ve imzalı bir sürücü kullanırken SYSTEM ayrıcalıklarını elde etmek veya daha fazla hasara neden olmak için uzak süreçlere kütüphane enjekte etmek için savunmasız sürücüden yararlanabilir.

 

2023 yılının sonunda ESET araştırmacıları, uzak süreçlere kod enjekte edebilen bir sürücü ve tarayıcıların ağ trafiğini yakalayıp kurcalayabilen iki kütüphane dağıtan "HotPage.exe" adlı bir yükleyiciye rastladı. Yükleyici, çoğu güvenlik ürünü tarafından bir reklam yazılımı bileşeni olarak algılandı. ESET araştırmacıları için asıl dikkat çekici olan, Microsoft tarafından imzalanan gömülü sürücü oldu. İmzasına göre, Hubei Dunwang Network Technology Co. Ltd. adlı Çinli bir şirket tarafından geliştirilmişti. Tehdidi keşfeden ESET araştırmacısı Romain Dumont, "Şirket hakkındaki bilgi eksikliği ilgi çekiciydi. Dağıtım yöntemi hala belirsiz ancak araştırmamıza göre bu yazılım Çince konuşan bireylere yönelik bir internet kafe güvenlik çözümü olarak tanıtıldı. Reklamları ve kötü niyetli web sitelerini engelleyerek web tarama deneyimini geliştirdiğini iddia ediyor ancak gerçek oldukça farklı; oyunla ilgili reklamları görüntülemek için tarayıcı trafiğini durdurma ve filtreleme yeteneklerinden yararlanıyor. Ayrıca büyük olasılıkla yükleme istatistiklerini toplamak için bilgisayarla ilgili bazı bilgileri şirketin sunucusuna gönderiyor" diye açıklama yaptı. 

 

Mevcut bilgilere göre şirketin iş kapsamı geliştirme, hizmetler ve danışmanlık gibi teknolojiyle ilgili faaliyetlerin yanı sıra reklamcılık faaliyetlerini de içeriyor. Ana hissedar şu anda reklam ve pazarlama konusunda uzmanlaşmış görünen çok küçük bir şirket olan Wuhan Yishun Baishun Culture Media Co, Ltd. Sürücüyü yüklemek için gereken ayrıcalıkların seviyesi nedeniyle kötü amaçlı yazılım, diğer yazılım paketleriyle birlikte paketlenmiş veya bir güvenlik ürünü olarak tanıtılmış olabilir. 

 

Windows'un bildirim geri aramalarını kullanan sürücü bileşeni, açılan yeni tarayıcıları veya sekmeleri izler. Belirli koşullar altında reklam yazılımı, ağa müdahale eden kütüphanelerini yüklemek üzere tarayıcı süreçlerine kabuk kodu enjekte etmek için çeşitli teknikler kullanacaktır. Enjekte edilen kod, Microsoft'un Detours hooking kütüphanesini kullanarak HTTP(S) isteklerini ve yanıtlarını filtreler. Kötü amaçlı yazılım mevcut sayfanın içeriğini değiştirebilir, kullanıcıyı yeniden yönlendirebilir veya oyun reklamlarıyla dolu bir web sitesine yeni bir sekme açabilir. Bariz zararlı davranışının yanı sıra bu çekirdek bileşeni diğer tehditlerin Windows işletim sisteminde mevcut olan en yüksek ayrıcalık seviyesinde kod çalıştırmasına açık kapı bırakır: SYSTEM hesabı. Bu çekirdek bileşenine yönelik uygunsuz erişim kısıtlamaları nedeniyle herhangi bir işlem bu bileşenle iletişim kurabilir ve korumalı olmayan süreçleri hedef almak için kod ekleme özelliğinden yararlanabilir.

 

"HotPage sürücüsü bize Genişletilmiş Doğrulama sertifikalarını kötüye kullanmanın hala bir şey olduğunu hatırlatıyor. Pek çok güvenlik modeli bir noktada güvene dayandığından, tehdit aktörleri meşru ve şaibeli arasındaki çizgide oynamaya meyillidir. Bu tür yazılımlar ister bir güvenlik çözümü olarak tanıtılsın ister başka bir yazılımla birlikte sunulsun, bu güven sayesinde elde edilen yetenekler kullanıcıları güvenlik riskleriyle karşı karşıya bırakıyor."

ESET, bu sürücüyü Mart 2024'te Microsoft'a bildirdi ve koordineli güvenlik açığı ifşa sürecini takip etti. ESET teknolojileri, Microsoft'un 1 Mayıs 2024'te Windows Server Kataloğu'ndan kaldırdığı bu tehdidi Win{32|64}/HotPage.A ve Win{32|64}/HotPage.B olarak algılar.


Paris’te Türk moda endüstrisinin şov zamanı

COVID-19 Kalp Krizi Riskini 3 Yıl Boyunca Artırıyor

2025 Dünya Hükümetler Zirvesi başlıyor

Fahir Atakoğlu belgeselinin ilk gösterimi yapıldı

Doğal süt ve yoğurt nasıl anlaşılır?

Türkiye’de Ev Gençleri Sayısı Hızla Artıyor!

İstanbul Modern'de “Sanat Yolunda” eğitimleri başlıyor

Google Haritalar’ın 20. yılında en çok incelenen lokasyonlar açıklandı

Sigara Bağımlılığına Karşı Etkili Çözüm: Biorezonans Yöntemi

YETEV Bursluluk ve Kabul Sınavı Başvuruları Devam Ediyor

Afetlere karşı hazırlıklı olmak kolektif korkuyu azaltıyor!

Doğru Antifiriz Kullanımının Püf Noktaları

Göknur Sevgililer Günü için söyleyecek

TEKNOFEST Dikey İnişli Roket Yarışması Başvuruları Devam Ediyor

Savunma Sanayinde Güç Birliği

Beste Acar'ın telefonundan çıkan böceğin sırrı!

Pınar Gültekin Cinayeti | Yargıtay kararına itiraz

AKOM'dan İstanbul ve çevresi için fırtına uyarısı

Fahir Atakoğlu belgeselinin ilk gösterimi yapıldı

Mahmut Tuncer'in Kayınvalidesi Yüksel Özsoy hayatını kaybetti

Bahis dolandırıcılığına dikkat

Kız Kardeşim Projesi Yeni Yıldızlarını Arıyor

Her 6 Saniyede 1 Kişi Diyabet Nedeniyle Hayatını Kaybediyor

Bağırsaklarınız Gerçekten "İkinci Beynimiz" mi?

EY Jeostratejik Görünüm 2025 raporu yayımlandı

Dengesiz beslenme psikolojiyi bozuyor

TEKNOFEST Kuşağı Engelleri Ortadan Kaldırmak İçin Çalışıyor

Seydi Taş | Eğlence modeli değişmeli

AKOM uyardı, İstanbul'a kar ve soğuk hava dalgası geliyor4

İngiltere'ye girişlerde vize için yeni dönem

Yükleniyor

Göknur Sevgililer Günü için söyleyecek

Beste Acar'ın telefonundan çıkan böceğin sırrı!

Mahmut Tuncer'in Kayınvalidesi Yüksel Özsoy hayatını kaybetti

Kız Kardeşim Projesi Yeni Yıldızlarını Arıyor

Seydi Taş | Eğlence modeli değişmeli

Türk modacı Recep Demiray, Londra Fashion Week'te

Mahmut Tuncer | Sesimi kesmek için güvercin pisliği yedirdiler

Dilan Polat'ın sahiplendiği köpek geri alındı

Hem tatil hem konser | Fedon hayranlarıyla hasret giderdi

Ferdi Tayfur hayatını kaybetti

COVID-19 Kalp Krizi Riskini 3 Yıl Boyunca Artırıyor

Doğal süt ve yoğurt nasıl anlaşılır?

Türkiye’de Ev Gençleri Sayısı Hızla Artıyor!

Sigara Bağımlılığına Karşı Etkili Çözüm: Biorezonans Yöntemi

Her 6 Saniyede 1 Kişi Diyabet Nedeniyle Hayatını Kaybediyor

Bağırsaklarınız Gerçekten "İkinci Beynimiz" mi?

Dengesiz beslenme psikolojiyi bozuyor

Kaygı Bozukluğunu Yönetmek İçin Uygulanabilir Teknikler

Tedbirler gevşetildi, salgın hastalıklar arttı

Mevsimsel depresyonun 9 belirtisine dikkat

Google Haritalar’ın 20. yılında en çok incelenen lokasyonlar açıklandı

TEKNOFEST Dikey İnişli Roket Yarışması Başvuruları Devam Ediyor

Bahis dolandırıcılığına dikkat

TEKNOFEST Kuşağı Engelleri Ortadan Kaldırmak İçin Çalışıyor

TEKNOFEST’te Büyük Mücadele, Savaşan İHA’lar Sahada

TEKNOFEST’ten Yepyeni Bir Yarışma

ESET yeni bir tehdit grubu tespit etti

Siber güvenlik ve yapay zekâ: 2025'te neler olacak?

Güçlü Roketler Zorlu Görevler için TEKNOFEST’te Yarışıyor

TEKNOFEST Akıllı Ulaşım Yarışması’nda 2025 yılı başvuru sürüyor

Paris’te Türk moda endüstrisinin şov zamanı

Doğru Antifiriz Kullanımının Püf Noktaları

Savunma Sanayinde Güç Birliği

EY Jeostratejik Görünüm 2025 raporu yayımlandı

Makine sektörü İzmir’de buluşuyor

Palandöken | Pahalılığın sorumlusu esnaf değil

Yeşilköy’de Lady Spa’dan Güzelliğin ve Huzurun Buluşma Noktası

MTV ödemesinde son gün 31 Ocak

2024 ihracatının yıldızları ödüllerine kavuştu

2024 yılının tatil atlası Tatilsepeti’nden!

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 21 18 0 3 32 57
2.Fenerbahçe 21 16 2 3 33 51
3.Samsunspor 22 13 5 4 13 43
4.Eyüpspor 21 11 4 6 15 39
5.Beşiktaş 21 9 4 8 10 35
6.Göztepe 21 10 7 4 13 34
7.İstanbul Başakşehir 21 9 7 5 9 32
8.Kasımpaşa 21 6 5 10 -3 28
9.Alanyaspor 21 7 7 7 -3 28
10.Rizespor 21 8 10 3 -10 27
11.Trabzonspor 20 6 6 8 10 26
12.Gazişehir Gaziantep 21 7 9 5 -3 26
13.Antalyaspor 21 7 10 4 -16 25
14.Konyaspor 22 6 10 6 -7 24
15.Sivasspor 22 6 11 5 -11 23
16.Kayserispor 21 4 9 8 -19 20
17.Bodrum FK 21 4 13 4 -14 16
18.Hatayspor 22 1 14 7 -19 10
19.Adana Demirspor 21 2 17 2 -30 5