Οι πιο πρόσφατες ενημερώσεις ASUS εγκατέστησαν κακόβουλο λογισμικό στον υπολογιστή σας

Η ASUS ενημερώνει κακόβουλο λογισμικό

Σύμφωνα με μια ανάρτηση ιστολογίου από την Kaspersky, περίπου ένα εκατομμύριο Συσκευές ASUS έχουν παραβιαστεί από χάκερ μέσω λογισμικού backdoor.

Οι εμπειρογνώμονες στον τομέα της ασφάλειας μπόρεσαν να ανακαλύψουν ένα από τα μεγαλύτερα περιστατικά αυτού του είδους χάρη στη νέα τεχνολογία ασφάλειας στον κυβερνοχώρο, ικανή να εντοπίσει επιθέσεις αλυσίδας εφοδιασμού.

Οι εισβολείς παραβίασαν τις συσκευές μέσω ενημερώσεων συστήματος που εγκατέστησαν έναν κακόβουλο κώδικα backdoor σε επιτραπέζιους και φορητούς υπολογιστές ASUS.

Οι ενημερώσεις ASUS γεμάτες κακόβουλο λογισμικό

Φαίνεται ότι ο κώδικας κακόβουλου λογισμικού τροποποίησε επίσης το ASUS Live Update Utility. Αυτό παρέχει ενημερώσεις BIOS, UEFI και λογισμικού σε επιτραπέζιους και φορητούς υπολογιστές ASUS.

Οι χάκερ μπόρεσαν να προσθέσουν ένα backdoor στο βοηθητικό πρόγραμμα για τη διανομή κακόβουλου λογισμικού σε χρήστες μέσω επίσημων καναλιών.

Προφανώς, το βοηθητικό πρόγραμμα υπογράφηκε με ένα νόμιμο πιστοποιητικό. Έτσι φιλοξενήθηκε με το ίδιο μέγεθος με τον αρχικό στον επίσημο διακομιστή ASUS αφιερωμένο στις ενημερώσεις. Αυτό το έκανε να μην ανιχνευθεί για μεγάλο χρονικό διάστημα.

Οι ερευνητές ασφαλείας υπολόγισαν ότι περίπου 57.000 χρήστες εγκατέστησαν αυτό το κακόβουλο λογισμικό. Ωστόσο, έχει διανεμηθεί σε 1 εκατομμύριο άτομα.

Το πιο παράξενο όμως είναι ότι οι χάκερ δεν ενδιαφερόταν για τον αριθμό των συστημάτων που χάραζαν. Στοχεύουν μόνο 600 συγκεκριμένα Διευθύνσεις MAC, παρά την προσπάθεια που έβαλαν.

Πάνω απ 'όλα, φαίνεται ότι οι χάκερ δεν σταμάτησαν εδώ. Κάσπερσκι δηλώθηκε ότι κατά τη διάρκεια της έρευνας, ανακάλυψαν τις ίδιες τεχνικές που χρησιμοποιήθηκαν έναντι άλλων λύσεων λογισμικού από άλλους τρεις πωλητές.

Η εταιρεία ασφάλειας στον κυβερνοχώρο ενημέρωσε επίσης την ASUS και τους άλλους πωλητές για αυτήν την επίθεση.

Τι να κάνω τώρα

Οι ερευνητές του Kaspersky προτείνουν σε όλους τους χρήστες του ASUS να ενημερώσουν το ASUS Live Update Utility. Η εταιρεία υπόσχεται τις εργαστηριακές λύσεις τους θα συνεχίσει να εντοπίζει και να σταματάει όλα τα κακά βοηθητικά προγράμματα εκεί έξω.

Εάν θέλετε να μάθετε πώς να προστατεύετε τη συσκευή σας από αυτές τις επιθέσεις αλυσίδας εφοδιασμού, ανατρέξτε στις τεχνικές λεπτομέρειες και ελέγξτε εάν η συσκευή σας έχει στοχευτεί από αυτήν την απειλή.

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ:

  • Η ευπάθεια του Chrome επιτρέπει στους εισβολείς να συλλέγουν δεδομένα χρήστη μέσω αρχείων PDF
  • Οι χάκερ μπορούν να αναλάβουν τον εκτυπωτή σας: Δείτε πώς μπορείτε να τους σταματήσετε
  • Ποιες είναι οι καλύτερες λύσεις VPN που με προστατεύουν από τους χάκερ;
5 καλύτερα VPN για φορητούς υπολογιστές ASUS

5 καλύτερα VPN για φορητούς υπολογιστές ASUSΦΟΡΗΤΟΣ ΥΠΟΛΟΓΙΣΤΗΣVpnΆσος

Εάν διαθέτετε φορητό υπολογιστή ASUS και ταξιδεύετε συχνά, μπορείτε να χρησιμοποιήσετε ένα VPN για να διατηρείτε τον εαυτό σας ασφαλή μέσω δημόσιου Wi-Fi σε ξενοδοχεία, εστιατόρια, παμπ ή αεροδρόμι...

Διαβάστε περισσότερα
Τα νέα πακέτα ASUS ROG & Xbox One S είναι πολύ ωραία για να τα χάσετε

Τα νέα πακέτα ASUS ROG & Xbox One S είναι πολύ ωραία για να τα χάσετεXbox One SΆσος

Η ASUS Republic of Gamers και το Xbox Singapore έχουν δημιουργήσει την πρώτη τους συνεργασία, με αποτέλεσμα πακέτα που συνδυάζουν ένα Xbox One S με ισχυρά Windows 10 P. Τα πακέτα "Game on Everywher...

Διαβάστε περισσότερα
Το ASUS VivoBook E403 είναι ένας νέος οικονομικός φορητός υπολογιστής Windows 10 με USB Type-C και διάρκεια ζωής μπαταρίας 14 ωρών

Το ASUS VivoBook E403 είναι ένας νέος οικονομικός φορητός υπολογιστής Windows 10 με USB Type-C και διάρκεια ζωής μπαταρίας 14 ωρώνφορητοί υπολογιστές με Windows 10φορητοί υπολογιστές με Windows 10Άσος

Ο ανταγωνισμός είναι έντονος στην αγορά φορητών υπολογιστών με τους κατασκευαστές να κυκλοφορούν νέες συσκευές σχεδόν κάθε εβδομάδα. Παίρνει όλο και πιο δύσκολο για τους αγοραστές να αποφασίσουν τι...

Διαβάστε περισσότερα