Aconteceu de novo: Um keylogger foi encontrado em mais de 460 modelos de laptops da HP. Desta vez ele foi instalado com o driver do touchpad.

Meses atrás a empresa foi acusada de instalar um keylogger junto com drivers de áudio e mais recentemente ela foi acusada de instalar spyware em seus produtos.

Keylogger é encontrado em centenas de laptops da HP

De acordo com o pesquisador de segurança conhecido como ZwClose, o keylogger foi encontrado no arquivo SynTP.sys, parte do driver do touchpad Synaptics, e pode ser usado por hackers para gravar tudo o que o usuário digita.

Embora ele venha desativado por padrão, hackers podem utilizar ferramentas com código aberto para burlar o UAC (Controle de Conta do usuário) e habilitá-lo com uma alteração no Registro do Windows.

As chaves que podem ser alteradas estão listadas abaixo:

– HKEY_LOCAL_MACHINE\Software\Synaptics\%ProductName%
– HKEY_LOCAL_MACHINE\Software\Synaptics\%ProductName%\Default

Keylogger é encontrado em centenas de laptops da HP

O pesquisador relatou sua descoberta à HP em novembro e a empresa reconheceu sua presença como sendo “restos de componentes de depuração” mantidos nos laptops “acidentalmente”.

A HP disponibilizou uma atualização de driver para os portáteis afetados que remove o keylogger. A lista com todos os modelos afetados e os links para download estão disponíveis aqui.

Keylogger é encontrado em centenas de laptops da HP</a></p>