Podle příspěvku na blogu od společnosti Kaspersky asi jeden milion Zařízení ASUS byly napadeny hackery prostřednictvím softwaru backdoor.
Bezpečnostní experti dokázali odhalit jeden z největších incidentů tohoto druhu díky nové technologii kybernetické bezpečnosti schopné detekovat útoky dodavatelského řetězce.
Hackeři kompromitovali zařízení prostřednictvím aktualizací systému, které nainstalovaly škodlivý backdoor kód na stolní počítače a notebooky ASUS.
Aktualizace ASUS plné malwaru
Zdá se, že kód malwaru také upravil nástroj ASUS Live Update Utility. To přináší BIOS, UEFI a aktualizace softwaru pro stolní počítače a notebooky ASUS.
Hackeři dokázali do nástroje přidat zadní vrátka pro distribuci malwaru uživatelům prostřednictvím oficiálních kanálů.
Nástroj byl zřejmě podepsán s legitimní certifikát. Byl tedy hostován se stejnou velikostí jako ten původní na oficiálním serveru ASUS věnovaném aktualizacím. Díky tomu zůstal po dlouhou dobu nezjištěný.
Bezpečnostní vědci odhadují, že tento škodlivý software si nainstalovalo přibližně 57 000 uživatelů. Byl však distribuován 1 milionu osob.
Nejpodivnější však je, že hackery nezajímal počet systémů, které hacknou. Zaměřili se pouze na 600 konkrétních MAC adresy, navzdory vynaloženému úsilí.
Nejvíc ze všeho se zdá, že hackeři se zde nezastavili. Kaspersky deklaroval že během vyšetřování zjistili, že stejné techniky byly použity proti jiným softwarovým řešením od dalších tří prodejců.
Společnost zabývající se kybernetickou bezpečností také informovala společnost ASUS a další prodejce o tomto útoku.
Co teď
Vědci společnosti Kaspersky navrhují všem uživatelům ASUS aktualizaci nástroje ASUS Live Update Utility. Společnost slibuje jejich laboratorní řešení bude i nadále detekovat a zastavovat všechny špatné nástroje.
Pokud se chcete dozvědět, jak chránit zařízení před těmito útoky dodavatelského řetězce, přejděte do technických podrobností a zkontrolujte, zda bylo cíleno vaše zařízení touto hrozbou.
PŘEČTĚTE SI TAKÉ:
- Zranitelnost prohlížeče Chrome umožňuje hackerům shromažďovat uživatelská data prostřednictvím souborů PDF
- Hackeři mohou převzít vaši tiskárnu: Zde je návod, jak je zastavit
- Jaká jsou nejlepší řešení VPN, která mě chrání před hackery?