Hai un portatile HP? Forse c’è un keylogger che registra tutto ciò che digiti

Probabilmente non lo sapete, ma numerosi modelli di computer portatili venduti da HP registrano di nascosto tutto quello che digitate, comprese le password, consentendo a un malintenzionato di recuperarle facilmente. Scandaloso il fatto che non è colpa di un malware installato da chissà chi: il registratore di digitazioni, o keylogger in gergo tecnico, è stato preinstallato direttamente da HP.

La scioccante scoperta è opera di una società svizzera di sicurezza informatica, chiamata Modzero, che l’ha segnalata pubblicamente in questo articolo e in questa nota tecnica.

Il registratore è stato integrato in un driver audio della Conexant, specificamente in un file chiamato MicTray64.exe, che intercetta tutte le digitazioni e le registra in un file sul disco rigido del computer presso C:\Users\Public\MicTray.log. E non si sa perché esista questa funzione di registrazione non dichiarata.

Il file MicTray.log può essere letto da qualunque applicazione, per cui un malware che infettasse uno di questi laptop potrebbe leggerselo per rubare tutte le password e tutto quello che viene scritto senza fare nulla che possa allarmare l’antivirus. Allo stesso modo, se un computer viene usato da più di una persona, un utente può sbirciare facilmente tutto quello che è stato scritto dagli altri.

L’unica attenuante è che il file viene azzerato a ogni riavvio, per cui è abbastanza difficile recuperare digitazioni e password del passato (ma in teoria lo si potrebbe fare attingendo a qualche backup).

Secondo modzero, sia HP sia Conexant sono state avvisate a fine aprile ma non hanno risposto costruttivamente e quindi per ora chi ha un computer dotato di questo grave difetto può risolverlo provvisoriamente cancellando il file C:\Windows\System32\MicTray64.exe e l’archivio delle digitazioni presso C:\Users\Public\MicTray.log.

L’elenco parziale dei modelli HP colpiti è qui, ma il problema potrebbe riguardare anche altre marche che usano i driver Conexant.

Come controllare se il Keylogger è attivo

Sembra che ci sia un comportamento diverso sui diversi computer portatili HP, a seconda della versione del driver audio installato. Su molti computer portatili, il keylogger scrive le sequenze di tasti digitati nel file C:\Users\Public\MicTray.log. Questo file viene cancellato ad ogni avvio, ma può essere catturato e immagazzinato in backup di sistema.

Entrate nella cartella C:\Users\Public\ e controllate se è presente un file denominato MicTray.log. Fate doppio clic su di esso per visualizzarne il contenuto. Se leggete informazioni sui tasti premuti in precedenza, avete installato il driver in questione.

Se leggete i dati in questo file, vi consigliamo di eliminare il file MicTray.log da qualsiasi sistema di backup, per essere certi, almeno in parte, di aver cancellato le registrazioni passate dei tasti premuti. Si dovrebbe anche eliminare il file MicTray.log attualmente presente per cancellare il file dei tasti premuti.

Anche se non si vede il file MicTray.log, il vostro computer portatile HP potrebbe aver precedentemente registrato sequenze di tasti in questo file prima che un aggiornamento automatico scaricato lo impedisse. Si dovrebbero esaminare tutti i backup creati su PC per rimuovere ogni file MicTray.log, se presente.

2017/05/12 15:45. HP ha rilasciato una dichiarazione in proposito, che riporto qui sotto, e il Telegraph segnala che HP ha messo a disposizione tramite Windows Update un aggiornamento che corregge il problema per i modelli del 2016. La correzione per i modelli del 2015 dovrebbe arrivare a breve.

HP is committed to the security and privacy of its customers and we are aware of the keylogger issue on select HP PCs. HP has no access to customer data as a result of this issue. Our supplier partner developed software to test audio functionality prior to product launch and it should not have been included in the final shipped version. Fixes will be available shortly via HP.com

Ancora una volta, purtroppo, è stato necessario rivelare pubblicamente un problema informatico perché contattare privatamente l’azienda responsabile non è servito a nulla. (fonte)

You may also like...