Ifølge et blogindlæg fra Kaspersky omkring en million ASUS-enheder er blevet kompromitteret af hackere via bagdørsoftware.
Sikkerhedseksperter var i stand til at opdage en af de største hændelser af denne art takket være den nye cybersikkerhedsteknologi, der er i stand til at opdage angreb på forsyningskæden.
Hackere kompromitterede enhederne gennem systemopdateringer, der installerede en ondsindet bagdørskode på ASUS desktops og laptops.
ASUS-opdateringer med malware
Det ser ud til, at malware-koden også ændrede ASUS Live Update Utility. Dette leverer BIOS, UEFI og softwareopdateringer til ASUS desktops og laptop.
Hackere var i stand til at tilføje en bagdør til værktøjet for at distribuere malware til brugere via officielle kanaler.
Tilsyneladende blev værktøjet underskrevet med en legitimt certifikat. Så det blev hostet med samme størrelse som den originale på den officielle ASUS-server dedikeret til opdateringer. Dette fik det til at forblive uopdaget i lang tid.
Sikkerhedsforskere vurderede, at omkring 57.000 brugere installerede denne ondsindede software. Det er imidlertid blevet distribueret til 1 million personer.
Det mærkeligste er dog, at hackerne ikke var interesserede i antallet af systemer, de hackede. De målrettede kun mod 600 specifikke MAC-adresser, på trods af den indsats, de har lagt ned.
Mest af alt ser det ud til, at hackerne ikke stoppede her. Kaspersky erklæret at de under undersøgelsen opdagede, at de samme teknikker blev brugt mod andre softwareløsninger fra andre tre leverandører.
Cybersikkerhedsfirmaet fortæller også ASUS og de andre leverandører om dette angreb.
Hvad gør nu?
Kaspersky-forskere foreslår alle ASUS-brugere at opdatere ASUS Live Update Utility. Virksomheden lover deres laboratorieløsninger vil fortsætte med at opdage og stoppe alle de dårlige værktøjer derude.
Hvis du vil lære at beskytte din enhed mod disse forsyningskædeangreb, skal du gå ind i de tekniske detaljer og kontrollere, om din enhed er blevet målrettet af denne trussel.
LÆS OGSÅ:
- Chrome-sårbarhed lader hackere indsamle brugerdata via PDF-filer
- Hackere kan overtage din printer: Sådan stopper du dem
- Hvad er de bedste VPN-løsninger, der beskytter mig mod hackere?