Hola BrowserのWindowsデリバリーパイプライン侵害、クリプトマイナー展開に悪用
Windows向けHola Browser(バージョン1.251.91.0)に、後にクリプトマイナーと判明した未申告の実行ファイルが同梱されていたことが明らかになりました。 この実行ファイルは、影響を受けたインストール環境のC:\Program Files\Hola\me.exeに書き込まれており、認定済みのファイル
Windows向けHola Browser(バージョン1.251.91.0)に、後にクリプトマイナーと判明した未申告の実行ファイルが同梱されていたことが明らかになりました。 この実行ファイルは、影響を受けたインストール環境のC:\Program Files\Hola\me.exeに書き込まれており、認定済みのファイル
Hola Browserのインストールパイプラインに影響するサプライチェーン侵害が確認されました。AppEsteemによるWindows認定アプリケーションの定例テストの過程で、アナリストがHola Browserバージョン1.251.91.0に同梱された予期しない暗号通貨マイニング実行ファイルを発見しました。 この
Hola BrowserのWindows版がサプライチェーン攻撃により侵害され、研究者によって暗号通貨マイナーと特定された未申告の実行ファイルが配布されていたことが明らかになりました。 この侵害は、AppEsteem認定テスト手続きの一環として実施されたHola Browserの定期認定審査の中で発覚しました。Ho