После установки вредонос закреплялся в системе через несколько последовательных шагов:
C:\Program Files\Hola\HolaMonitorService.exehola_monitor_svc и типом запуска 0x00000002 (автоматический старт). Это гарантировало, что майнер будет запускаться при каждой загрузке системы me.exe не имел цифровой подписи и корректной временной метки, а его код был обфусцирован (запутан). Специалисты по безопасности отметили, что само имя файла, по-видимому, было выбрано из-за своей непримечательности — оно позволяло майнеру затеряться среди легитимных процессов Хотя масштабы заражения оказались относительно невелики, сам факт инцидента чрезвычайно показателен. По оценкам Sophos, пострадало около 0,1% пользователей Hola Browser . Несмотря на малую долю, это хрестоматийный пример атаки на цепочку поставок: официальный, казалось бы, надежный канал распространения ПО был обращен против своих же пользователей. Скачивая программу из доверенного источника, люди теряли стандартный уровень защиты, который обеспечивает им проверка незнакомых установщиков.
Важно понимать: атака не была взломом исходного кода Hola. Она выявила уязвимость именно процесса сборки и выпуска релизов. Этот случай — напоминание о том, что, даже если разработчики пишут чистый код, компрометация на этапе компиляции, упаковки или распространения способна отравить конечный продукт .
После того как Sophos X-Ops сообщили о находке, компания предприняла шаги для сдерживания угрозы и предотвращения рецидивов. В числе мер реагирования были:
Тем не менее по состоянию на момент публичного раскрытия информации 4 июня 2026 года ключевые вопросы остаются без ответа. Компания Hola публично не сообщила ни о способе первоначального проникновения в сборочный конвейер, ни о том, кто стоял за атакой, ни о продолжительности присутствия злоумышленников в системе. Полная криминалистическая картина для публики по-прежнему закрыта. Этот пробел в информации оставляет и пользователям, и всему сообществу ИБ-специалистов лишь поучительную историю, но без полного понимания характера угрозы .
Comments
0 comments