Kaspersky-blogikirjoituksen mukaan noin miljoona ASUS-laitteet hakkerit ovat vaarantaneet takaoven ohjelmiston kautta.
Turvallisuusasiantuntijat pystyivät löytämään yhden suurimmista tällaisista tapahtumista uuden kyberturvallisuusteknologian ansiosta, joka pystyy havaitsemaan toimitusketjuhyökkäykset.
Hakkerit vaarantivat laitteet järjestelmäpäivitysten kautta, jotka asensivat haitallisen takaoven koodin ASUS-työasemiin ja kannettaviin tietokoneisiin.
ASUS-päivitykset täynnä haittaohjelmia
Vaikuttaa siltä, että haittaohjelmakoodi muutti myös ASUS Live Update Utilityä. Tämä toimittaa BIOS-, UEFI- ja ohjelmistopäivitykset ASUS-työasemille ja kannettaville tietokoneille.
Hakkerit pystyivät lisäämään takaoven apuohjelmaan levittämään haittaohjelmia käyttäjille virallisten kanavien kautta.
Ilmeisesti apuohjelma allekirjoitettiin laillinen todistus. Joten sitä isännöitiin samankokoisena kuin alkuperäinen päivityksille omistetussa virallisessa ASUS-palvelimessa. Tämä sai sen pysymään huomaamattomana pitkään.
Turvallisuustutkijoiden arvion mukaan noin 57 000 käyttäjää asensi tämän haittaohjelman. Se on kuitenkin jaettu miljoonalle henkilölle.
Omituisin asia on kuitenkin se, että hakkereita ei kiinnosta hakkeroimiensa järjestelmien määrä. Ne kohdistivat vain 600 erityistä MAC-osoitteethuolimatta heidän tekemästään ponnisteluista.
Ennen kaikkea näyttää siltä, että hakkerit eivät pysähtyneet täällä. Kaspersky ilmoitettu että tutkimuksen aikana he havaitsivat, että samoja tekniikoita käytettiin muiden kolmen toimittajan muita ohjelmistoratkaisuja vastaan.
Kyberturvallisuusyhtiö ilmoitti myös ASUS: lle ja muille myyjille tästä hyökkäyksestä.
Mitä tehdä nyt
Kaspersky-tutkijat ehdottavat kaikille ASUS-käyttäjille päivittää ASUS Live Update Utility -apuohjelma. Yhtiö lupaa heidän laboratorioratkaisunsa jatkaa kaikkien siellä olevien huonojen apuohjelmien havaitsemista ja lopettamista.
Jos haluat oppia suojaamaan laitettasi näiltä toimitusketjuhyökkäyksiltä, siirry teknisiin yksityiskohtiin ja tarkista onko laitteeseesi kohdistettu tämä uhka.
LUE MYÖS:
- Chrome-haavoittuvuus antaa hakkereiden kerätä käyttäjätietoja PDF-tiedostojen kautta
- Hakkerit voivat ottaa tulostimesi haltuunsa: Näin voit estää heidät
- Mitkä ovat parhaat VPN-ratkaisut, jotka suojaavat minua hakkereilta?