找回密码
 立即注册
搜索

Hola Windows 版浏览器遭入侵,被用于分发加密货币矿机

作者:admin | 时间:2026-6-6 09:35:52 | 阅读:235| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
Hola 浏览器的 Windows 版本在一次供应链攻击中被入侵,攻击者通过该浏览器分发了一个未申报的可执行文件,研究人员确认该文件为加密货币矿机。

这一入侵事件是在 Hola 浏览器为通过 AppEsteem 认证而进行的定期合规性检查中发现的。该浏览器此前曾通过该项认证。

Hola 是一家以色列公司,以其 Hola VPN 闻名。该 VPN 服务允许用户通过其他用户的设备或付费代理基础设施路由网络流量,从而绕过地域限制,访问不同国家的内容。

Hola 浏览器基于 Chromium 构建,并将 VPN 和代理功能直接集成到浏览器中。

该公司及其产品过去曾因不透明的流量处理方式而引发争议,这与其旗下名为 Luminati Networks 的商业服务运营有关。该服务曾将免费用户转变为代理节点。

在最近的应用程序完整性检查中,Sophos 及其他参与评估流程的网络安全公司发现,在某些情况下,一个名为「me.exe」的未申报可执行文件被安装到了 C:\Program Files\Hola\ 目录下。

该文件未经过认证,没有时间戳,也没有数字签名,包含混淆代码,并且能够写入内存。

经进一步检查,Sophos 发现了表明该二进制文件是门罗币加密货币矿机的迹象,其中包括指向其真实性质的字符串。

该矿机会添加 Windows Defender 排除规则,将自身复制到 Program Files 目录并命名为「HolaMonitorService.exe」,创建名为「hola_monitor_svc」的自启动 Windows 服务,并在计算机空闲时运行。

Hola 的回应

AppEsteem 已将调查结果告知 Hola,Hola 确认其遭受了供应链入侵。网络安全公司 Sygnia 也独立检测到了此次入侵。

尽管如此,该软件供应商表示,只有约 0.1% 的用户受到影响,并且没有证据表明用户数据被访问、窃取或泄露。

Hola 首席执行官 Avi Raz Cohen 保证道:「我们此后已完全重建了分发管道,实施了先进的代码签名验证,并在整个基础设施中引入了更严格的访问控制和持续监控。」

「这些措施旨在确保只有经过申报、认证和签名的组件才会交付给我们的用户。」

BleepingComputer 已联系 Hola,希望获取更多有关入侵如何发生、攻击者是谁以及其他平台的客户端是否受到影响的信息,但截至发稿时尚未收到回复。

hacking-1685092_%e5%8f%af%e7%94%a8.jpg

大神点评1

DonaldMef 发表于:11 小时前

Камлоки Нержавеющие

Надёжность и клиентский подход

Смотрите также:
Всевозможные виды металлопроката широко используются сегодня во всех отраслях промышленности, сельском хозяйстве, строительстве, дизайне https://arma-stal.ru/catalog/soedinitelnaya-armatura/flantsy/flantsy-vorotnikovye-gost-33259-2015/flanets-vorotnikovyy-200-2-5-11-1-b-st-12kh18n10t/
  Особенно популярной считается нержавейка https://arma-stal.ru/catalog/metizy/gayki/gayka-934-a4-14/
  Производители и поставщики нержавеющего металлопроката регулярно поставляют на рынок новые виды продукции https://arma-stal.ru/catalog/metizy/vinty/vint-965-din-14581-iso-a2-5-931726227/


Заключение
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册
黑客现已利用关键 Oracle E-Business 漏洞发起攻击
黑客现已利用关键 Oracle E-Business 漏洞发起攻击
据威胁情报公司 Defused 称,攻击者已开始利用 Oracle E-Business Suite (EBS) 财务应用程序中的一个关键漏
关键 SimpleHelp 漏洞被利用以部署新型窃密恶意软件
关键 SimpleHelp 漏洞被利用以部署新型窃密恶意软件
黑客正在利用 SimpleHelp 中一个最近披露的关键漏洞(CVE-2026-48558)来部署 Djinn Stealer,这是一种此前
美国查封数百个 FIFA 世界杯非法流媒体域名
美国查封数百个 FIFA 世界杯非法流媒体域名
美国司法部刑事局查封了近 400 个用于非法流媒体播放 FIFA 世界杯比赛的网站域名。这些网站向访问者提供 20
Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客
Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客
Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜黑客组织 Sapphire Sle
Siemens 称 Desigo CC 文件被安全引擎标记为恶意软件
Siemens 称 Desigo CC 文件被安全引擎标记为恶意软件
Siemens 正在通知客户,其 Desigo CC 楼宇管理系统的补丁文件被多个网络安全解决方案错误地标记为恶意软件
日本能源公司丢失存储有 1090 万客户数据的硬盘
日本能源公司丢失存储有 1090 万客户数据的硬盘
九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。 在一份官方公告中,该公司
The Gentlemen 勒索软件声称有 478 名受害者,可像蠕虫一样传播
The Gentlemen 勒索软件声称有 478 名受害者,可像蠕虫一样传播
对 The Gentlemen 行动的一项新分析显示,这个以经济为动机的威胁组织最初是作为附属机构运营的,负责实施
Silent Ransom Group 通过虚假 IT 支持电话攻击律师事务所
Silent Ransom Group 通过虚假 IT 支持电话攻击律师事务所
根据网络安全公司 Mandiant 的一份最新报告,Silent Ransom Group 勒索团伙正在积极针对美国的律师事务所和
Гибка Резка
Упаковка с учётом вида продукции и условий
Систем Очистки Сточны
Где размещать на участке От 4 м до границы
Анна Духов
о благовониях, возносимых в храмах Амона; К
Стоимость Услуги Эвак
В зависимости от типа транспортного средст
Водоподготовки Котел
Для септиков требуется системное обслужива
Ящик Фанера
Прогреванию по всей толщине на протяжении 30
Система Очистка Сточн
Где размещать на участке Коротко о главном
Духи Женские Анна
После выбора аромата и способа доставки, мы
Акарицидную Обработк
НОМЕР ТЕЛЕФОНА СЭС МОСКВЫ: +7 (495) 162-65-55 ГРАФИК
Крепежный Магазин
Среди других преимуществ покупки сантехник