AceMagic продавала компьютеры со шпионским ПО, но компанию раскрыли (видео)
Программы отслеживали и крали пароли пользователей, которые те вводили в браузерах.
Блогер, известный в сети под ником The Net Guy Reviews, обнаружил программу-шпиона в мини-ПК от компании AceMagic. Оказалось, что программы были похожи на вредоносное ПО Bladabindi и Redline. О своей находке парень рассказал на своем YouTube-канале.
The Net Guy Reviews решил протестировать персональный компьютер модели AceMagic AD08 и нашел странные файлы в разделе восстановления с диска NVMe. Несколько файлов были заражены. Блогер установил, что вредоносное ПО относится к программам двух типов — Bladabindi и Redline. Эти программы воруют пароли, вводимые в браузерах, регистрируя, какие клавиши нажимает пользователь. Более того, энтузиаст нашел еще два зараженных файла в папке Windows.
Интересно, что блогер начал копать под AceMagic и выяснил, что и другие модели компьютеров от этого производителя тоже содержали шпионские программы. Он отправил по е-мейл AceMagic письмо с претензиями и компания отреагировала, ответив, что ошибка уже исправлена. Производитель сообщил, что ошибку содержат только ПК из первой партии, а продукция, выпущенная позже, уже была от нее избавлена.
ВажноAceMagic принадлежит китайской корпорации Shenzhen Shanminheng Technology.
Ранее мы писали о том, что хакеры захватили контроль над миллионами зубных щеток ради изощренной атаки. Приложение для "умных" зубных щеток оказалось уязвимым для взлома, чем хакеры и воспользовались, нанеся жертвам огромный ущерб.
Также сообщали, почему в США испугались атак китайской хакерской группы Volt Typhoon. Киберпреступники ориентированы на критически важную инфраструктуру и военные сети США. Они могут нарушить работу систем водо- и электроснабжения, железной дороги, что может вызвать хаос и даже привести к гибели граждан.