Kaspersky blogipostituse järgi umbes miljon ASUS-seadmed on häkkerid tagaukse tarkvara kaudu ohtu seadnud.
Turvaeksperdid suutsid avastada ühe suurima sedalaadi juhtumi tänu uuele küberturvalisuse tehnoloogiale, mis on võimeline avastama tarneahelate rünnakuid.
Häkkerid rikkusid seadmeid süsteemivärskenduste kaudu, mis installisid ASUS-i laua- ja sülearvutitele pahatahtliku tagaukse koodi.
ASUS-i värskendused on täis pahavara
Tundub, et pahavara kood muutis ka ASUS Live Update Utilityt. See pakub ASUS-i töölauale ja sülearvutile BIOS-, UEFI- ja tarkvarauuendusi.
Häkkerid suutsid lisada utiliidi tagaukse, et levitada kasutajatele pahavara ametlike kanalite kaudu.
Ilmselt allkirjastati utiliit a-ga seaduslik tunnistus. Nii et seda hostiti sama suurusega kui originaali ametlikus värskendustele pühendatud ASUS-serveris. See sundis teda pikka aega avastamata jääma.
Turvauurijate hinnangul installis selle pahatahtliku tarkvara umbes 57 000 kasutajat. Seda on aga jagatud miljonile inimesele.
Kõige kummalisem on aga see, et häkkerid ei olnud huvitatud häkkivate süsteemide arvust. Need olid suunatud ainult 600 konkreetsele
MAC-aadressid, hoolimata nende tehtud pingutustest.Üle kõige näib, et häkkerid ei peatunud siin. Kaspersky deklareeritud et uurimise käigus avastasid nad, et samu tehnikaid kasutati teiste kolme müüja muude tarkvaralahenduste vastu.
Küberturbeettevõte andis sellest rünnakust teada ka ASUS-ile ja teistele müüjatele.
Mis nüüd teha
Kaspersky teadlased soovitavad kõigil ASUS-i kasutajatel uuendada ASUS Live Update Utility. Ettevõte lubab nende laborilahendused jätkab kõigi halbade kommunaalteenuste avastamist ja peatamist seal.
Kui soovite teada saada, kuidas oma seadet tarneahela rünnakute eest kaitsta, tutvuge tehniliste üksikasjadega ja kontrollige, kas teie seadet on sihitud selle ohu tõttu.
LOE KA:
- Chrome'i haavatavus võimaldab häkkeritel koguda kasutajaandmeid PDF-failide kaudu
- Häkkerid võivad teie printeri üle võtta: nende peatamiseks toimige järgmiselt
- Millised on parimad VPN-i lahendused, mis kaitsevad mind häkkerite eest?