Phát hiện Keylogger cài đặt sẵn trên 460 model Laptop HP
HP đã có một lịch sử tồi tệ khi “vô tình” để lại mã độc Keylogger trong nhiều laptop của khách hàng. Ít nhất hai lần trong năm nay, laptop HP đã bị người dùng phát hiện có cài đặt sẵn Keylogger hay phần mềm gián điệp nguy hiểm.
Phát hiện mã độc trong máy tính xách tay HP
Một chuyên gia bảo mật sở hữu biệt danh ZwClose trên Twitter vừa khám phá ra có một Keylogger độc hại trong laptop HP. Nó cho phép hacker ghi lại nội dung người dùng gõ từ bàn phím và đánh cắp dữ liệu nhạy cảm, bao gồm mật khẩu, thông tin tài khoản, thẻ tín dụng…
Keylogger này được nhúng trong tập tin SynTP.sys, một phần của driver touch Synaptics có sẵn trên thiết bị Notebook HP. HIện tại có hơn 460 mẫu Notebook HP 460 nhiễm virus này nên chúng rất dễ bị tin tặc tấn công.
Đây là vị trí của Registry Key:
- HKLM\Software\Synaptics\%ProductName%
- HKLM\Software\Synaptics\%ProductName%\Default
Chuyên gia bảo mật ZwClose đã báo cáo thành phần Keylogger này với HP vào tháng trước và công ty đã thừa nhận sự có mặt của nó. Họ cho biết đây thực tế là tính năng giúp họ phát hiện lỗi nhưng đã vô tình bị bỏ quên trước khi ra mắt sản phẩm.
Đại diện của HP giải thích: “Một lỗ hổng bảo mật đã được xác định ở các phiên bản nhất định của driver touchpad Synaptics ảnh hưởng tới tất cả đối tác Synaptics OEM. Tuy nhiên, phải có thẩm quyền mới tận dụng được lỗi hổng này. Cả Synaptics hay HP đều không có quyền truy cập dữ liệu khách hàng qua lỗ hổng này."
Hiện công ty đã phát hành bản cập nhật driver mới cho tất cả mẫu Notebook HP bị ảnh hưởng. Do đó, nếu đang sử dụng laptop HP, hãy kiểm tra lại máy tính và cập nhật lại driver vì sự an toàn của chính mình. Danh sách Notebook HP bị nhiễm Keylogger có thể xem chi tiết tại website của HP: https://support.hp.com/us-en/document/c05827409.
Đây không phải lần đầu tiên Keylogger được phát hiện trong laptop HP. Vào tháng 5/2017, một Keylogger đã được tìm thấy trong driver âm thanh của HP. Nó đã âm thầm ghi lại toàn bộ hoạt động từ bàn phím của người dùng và lưu trữ chúng tại một file mà bất kỳ ai cũng có thể đọc.
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:

Có thể bạn quan tâm
-
Mini World: Block Art - Cách triệu hồi và tiêu diệt Boss Tượng Cổ
-
Cách download Jenny Mod trong Minecraft
-
Cách thêm mới bạn bè vào danh bạ trên Skype
-
Hướng dẫn chuyển đổi tài khoản Đột kích từ VTC game sang VTC Online
-
Hướng dẫn quay video TikTok với hiệu ứng Face Features
-
Hướng dẫn tắt kiểm tra chính tả trên Windows 10
-
Hướng dẫn sửa lỗi Flash Player không chạy trên Cốc Cốc
-
Top ứng dụng quay video màn hình iPhone/iPad tốt nhất
-
Cách cài đặt và sử dụng phần mềm diệt virus Bkav Home
-
Hướng dẫn sử dụng Zavi để học online, họp trực tuyến hiệu quả