Malware espía oculto por defecto en más de 460 modelos de portátiles HP desde 2012

Un software oculto que registra cada letra pulsada en el teclado de la computadora ha sido descubierto en cientos de modelos de computadoras Hewlett-Packard (HP). Un experto en seguridad halló el código de este keylogger en los drivers preinstalados en portátiles HP, que permiten controlar el teclado.

El fabricante ha reconocido en un comunicado que más de 460 modelos se han visto afectados por “una potencial vulnerabilidad de seguridad” y ha publicado actualizaciones de software para que sus clientes eliminen dicho keylogger. El problema afecta a los portátiles de las gamas EliteBook, ProBook, Pavilion y Envy, entre otras. HP ha publicado una lista completa de los dispositivos implicados, que se remonta a modelos de 2012.

En una declaración publicada en su blog, la empresa también explicó que utiliza “los touchpads de Synaptics en algunos de nuestras computadoras portátiles y estamos trabajando con ellos para corregir los errores de los sistemas HP afectados, disponibles a través del boletín de seguridad en HP.com”.

El analista de seguridad Michael Myng explicó que descubrió el keylogger mientras revisaba el software Synaptics Touchpad, para averiguar si era posible controlar la retroiluminación del teclado en portátiles HP. Myng afirmó que el keylogger estaba desactivado por defecto, pero que cualquier intruso que accediera a la computadora podría habilitarlo para registrar todo lo que el usuario pudiera escribir, sin necesidad de instalar ningún programa adicional. El único requisito es tener acceso a los privilegios de administrador para poder activar el software.

De acuerdo con la declaración de HP en su blog, el keylogger fue añadido originalmente en el software Synaptics para ayudar a depurar errores. Asimismo, la compañía reconoció que el problema podría llegar a provocar una “pérdida de confidencialidad” de los usuarios, pero aseguró al mismo tiempo que ni Synaptics ni HP han tenido acceso a los datos de ningún cliente como resultado de esta vulnerabilidad. De acuerdo con el comunicado, las empresas carecen de privilegios de administrador, de manera que no podrían haber activado el keylogger.

No es la primera vez que el fabricante experimenta problemas con keyloggers, ya que en mayo de este mismo año se descubrió una brecha similar en los controladores de audio preinstalados en varios modelos de portátiles HP. Entonces, la compañía declaró que el código del keylogger había sido añadido erróneamente al software. Además, la empresa también se vio envuelta en una polémica el pasado mes, después de que usuarios denunciasen la presencia de un servicio no instalado que se ejecutaba en segundo plano. Tildado de spyware, dicho servicio resultó ser el HP Touchpoint Analytics Service, un software para recabar información del uso del ordenador y enviar la telemetría a servidores de HP.

Para terminar, seguro que te preguntas cómo poner a salvo tu identidad, tu datos y tu dispositivo. Recuerda actualizar tus programas, desde el sistema operativo pasando por todo el software instalado, te recomendamos instalar un antivirus y siempre que lo quieras utiliza un teclado virtual

Vía: Keylogger oculto por defecto en portátiles HP – Panda Security

Etiquetado:

AltaDensidad.TV




Drones policiales con video en tiempo real para emergencias y desastres

El uso de drones policiales en operaciones de seguridad pública sigue creciendo. Policías, rescatistas y organismos de emergencia dependen cada vez más de imágenes aéreas para coordinar respuestas rápidas durante incendios, desastres naturales, persecuciones, accidentes o eventos de alto riesgo. Pero existe un problema constante: mantener una transmisión de video estable cuando las redes colapsan...

Los habitantes de La Guaira que permanecen incomunicados tras el terremoto ya cuentan con una nueva alternativa para enviar y recibir mensajes de texto, incluso cuando las redes móviles terrestres no están disponibles. Tanto Movistar Venezuela como Digitel anuncian la activación gratuita del servicio Starlink Mobile, que permite utilizar la red satelital de SpaceX para...

Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

LiveU presenta en IBC2026 su nueva estrategia con IA para producción y transmisión de video en directo

La producción de video en vivo continúa evolucionando hacia plataformas cada vez más automatizadas, conectadas y apoyadas por inteligencia artificial. Esa tendencia marcará buena parte de la edición 2026 de IBC, la principal feria europea de la industria broadcast, donde LiveU mostrará una nueva generación de herramientas enfocadas en optimizar los flujos de trabajo para...

WhatsApp sigue transformando sus canales en una herramienta más cercana a una red social y ahora la plataforma trabaja en una nueva función llamada “Channel Status”, que permitirá a administradores de canales compartir publicaciones temporales directamente dentro del canal. El hallazgo corresponde a WABetaInfo, conocido por rastrear funciones en desarrollo dentro de las versiones beta...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo