技嘉科技发布GeForce RTX 5090 D 和RTX 5080系列显卡SA国际全球成人博览会来袭,邀你体验一场点燃激情的狂欢之旅新一代视觉算法 - 瞄准识别率,突破行业痛点梦虽遥,追则能达;愿虽艰,持则可圆——学习贯彻2025中央经济工作会议精神与持续创新推进中圣华府项目工作座谈会在湖南省会长沙召开北汽蓝谷稳健前行,蓄势新一轮高质量发展 乘势而上,北汽极狐2025将继续极速前行耕升 GeForce RTX 5090 D 解禁全新AI 兵器库!DLSS 4开启狂暴性能模式!更快更强更AI,影驰GeForce RTX 5090 D 大将评测SM娱乐单方面通知网易云音乐不续约 行业预估波及数百万用户顺丰8亿元投入用于激励和关爱春节前后值守员工新晋卡皇 ROG ASTRAL RTX5090D夜神显卡登场!AI赋能剪纸艺术,剪映助力多地文旅点亮新春3年150亿! 京东与石头科技达成线上渠道销售额目标巴塞罗那VS瓦伦西亚:两支西甲传统队志在为各自目标全取三分辞旧迎新 继往开来——西甲联盟2024大事迹回顾与2025新年展望澳雷朗2024年度业绩稳健增长,创新驱动门店建设与服务升级OpenAI CEO宣布ChatGPT免费版将引入o3-mini,效率翻倍!中国联通发布元景思维链大模型:性能超越GPT-4300倍体积缩减!Hugging Face推SmolVLM模型:小巧智能,手机也能跑商务部数据显示已有792万人申请手机等数码购新补贴 用国补买手机上京东
  • 首页 > 3C消费频道 > 商用设备

    惠普电脑暗藏键盘记录器 瑞星提醒用户升级驱动

    2017年07月07日 17:37:57   来源:安卓网

      近日,惠普笔记本电脑和平板电脑中的Conexant音频驱动程序存在键盘记录行为被曝光,瑞星安全研究人员介绍,该驱动可被不法分子利用窃取受害者通过键盘输入的的账户信息、信用卡卡号、聊天记录、密码等个人信息。

      瑞星安全专家介绍,该按键记录器监控用户所有的按键记录,其他用户或第三方应用均有可能复制按键记录文件并查看用户所有的按键记录,提取到敏感信息,如:用户名、密码等。据瑞星网络威胁态势感知平台显示,自6月1日至7月7日在我国北京、广东、上海等地共检出521次。

    \

    \

      国内多家政府机构内部安全通报,提示各单位及时做好漏洞修复工作

    \

      图:瑞星态势感知平台监测惠普键盘记录器感染地域分布

      瑞星安全专家介绍,该驱动程序的键盘记录器并不是近期才出现的,最早可以追溯于2015年,至今共有近30款惠普笔记本均内置了该程序。因此,广大惠普用户应尽快升级电脑驱动为最新版本。

      详细分析报告:

      瑞星安全专家发现存在漏洞的程序是随声卡驱动程序安装的麦克风托盘程序,图标如下:

    \

      图:麦克风托盘图标

      此程序开机后常驻系统托盘,记录键盘信息,以方便用户使用快捷键开关麦克风等功能。开发者编程时通过log文件和输出调试信息的方式方便调试,但是发布时没有取消此功能,就会对用户造成威胁。

      威胁分析

      瑞星安全专家发现此程序有两种方法记录键盘信息。分别是“写文件”和“输出调试信息”。如果攻击者使用恶意程序攻击存在此漏洞的计算机,恶意程序可以通过读取配置文件的方式,或者通过读取OutputDebugStringW调试信息。获取受害者的账号、密码等通过键盘输入的信息,对受害者的信息安全造成威胁。

      通过设置键盘消息钩子获取键盘信息。

    \

      图:设置键盘钩子

      键盘按下后,触发回调函数,在回调函数中通过写文件或者输出调试信息的方式记录键盘信息。

    \

      图:回调函数

      写文件或者输出调试信息。

    \

      图:判断输出方式

      写配置文件方式会把记录的键盘信息写到C:\\Users\Public\MicTray.log文件中。

    \

      图:写文件记录按键

      输出调试信息方式会使用OutputDebugStringW输出。

    \

      图:输出调试信息

      检测指标

      如果机器的声卡驱动是Conexant 公司,并且存在以下文件,则存在此问题。

      程序:

      C:\Windows\System32\MicTray64.exe

      C:\Windows\System32\MicTray.exe

      日志文件:C:\Users\Public\MicTray.log

      受影响计算机型号 (未在此列表中,声卡驱动是 Conexant 公司的,也有可能存在此问题)

      HP EliteBook 820 G3 Notebook PC

      HP EliteBook 828 G3 Notebook PC

      HP EliteBook 840 G3 Notebook PC

      HP EliteBook 848 G3 Notebook PC

      HP EliteBook 850 G3 Notebook PC

      HP ProBook 640 G2 Notebook PC

      HP ProBook 650 G2 Notebook PC

      HP ProBook 645 G2 Notebook PC

      HP ProBook 655 G2 Notebook PC

      HP ProBook 450 G3 Notebook PC

      HP ProBook 430 G3 Notebook PC

      HP ProBook 440 G3 Notebook PC

      HP ProBook 446 G3 Notebook PC

      HP ProBook 470 G3 Notebook PC

      HP ProBook 455 G3 Notebook PC

      HP EliteBook 725 G3 Notebook PC

      HP EliteBook 745 G3 Notebook PC

      HP EliteBook 755 G3 Notebook PC

      HP EliteBook 1030 G1 Notebook PC

      HP ZBook 15u G3 Mobile Workstation

      HP Elite x2 1012 G1 Tablet

      HP Elite x2 1012 G1 with Travel Keyboard

      HP Elite x2 1012 G1 Advanced Keyboard

      HP EliteBook Folio 1040 G3 Notebook PC

      HP ZBook 17 G3 Mobile Workstation

      HP ZBook 15 G3 Mobile Workstation

      HP ZBook Studio G3 Mobile Workstation

      HP EliteBook Folio G1 Notebook PC

      受影响操作系统版本

      Microsoft Windows 10 32

      Microsoft Windows 10 64

      Microsoft Windows 10 IOT Enterprise 32-Bit (x86)

      Microsoft Windows 10 IOT Enterprise 64-Bit (x86)

      Microsoft Windows 7 Enterprise 32 Edition

      Microsoft Windows 7 Enterprise 64 Edition

      Microsoft Windows 7 Home Basic 32 Edition

      Microsoft Windows 7 Home Basic 64 Edition

      Microsoft Windows 7 Home Premium 32 Edition

      Microsoft Windows 7 Home Premium 64 Edition

      Microsoft Windows 7 Professional 32 Edition

      Microsoft Windows 7 Professional 64 Edition

      Microsoft Windows 7 Starter 32 Edition

      Microsoft Windows 7 Ultimate 32 Edition

      Microsoft Windows 7 Ultimate 64 Edition

      Microsoft Windows Embedded Standard 7 32

      Microsoft Windows Embedded Standard 7E 32-Bit

      应对方法

      1、删除或改名以下文件

      C:\Windows\System32\MicTray64.exe

      C:\Windows\System32\MicTray.exe

      2、访问计算机厂商网页,获取更新后的本机型号对应的声卡驱动。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。