
Prema objavi na Kasperskyu na blogu, oko milijun ASUS uređaji su ugroženi od strane hakera putem softvera za backdoor.
Sigurnosni stručnjaci uspjeli su otkriti jedan od najvećih incidenata ove vrste zahvaljujući novoj tehnologiji kibernetičke sigurnosti koja je sposobna otkriti napade u lancu opskrbe.
Hakeri su kompromitirali uređaje ažuriranjima sustava koja su instalirala zlonamjerni backdoor kôd na ASUS-ova stolna i prijenosna računala.
ASUS-ova ažuriranja prožeta malware-om
Čini se da je kod zlonamjernog softvera također izmijenio uslužni program ASUS Live Update. Ovo donosi ažuriranja BIOS-a, UEFI-a i softvera za ASUS radne površine i prijenosna računala.
Hakeri su uslužnom programu mogli dodati backdoor za distribuciju zlonamjernog softvera korisnicima službenim kanalima.
Očito je uslužni program potpisan s legitimna potvrda. Dakle, bio je domaćin iste veličine kao i originalni na službenom ASUS-ovom poslužitelju posvećenom ažuriranjima. Zbog toga je dugo ostao neotkriven.
Istraživači sigurnosti procijenili su da je oko 57 000 korisnika instaliralo ovaj zlonamjerni softver. Međutim, podijeljen je milijunu osoba.
Najčudnije je ipak to što hakere nije zanimao broj sustava koje hakiraju. Ciljali su samo 600 određenih MAC adrese, unatoč trudu koji su uložili.
Najviše od svega, čini se da se hakeri ovdje nisu zaustavili. Kaspersky proglasio da su tijekom istrage otkrili da su se iste tehnike koristile protiv drugih softverskih rješenja od ostala tri dobavljača.
Tvrtka za kibernetičku sigurnost također je obavijestila ASUS i ostale dobavljače o ovom napadu.
Što učiniti sada
Istraživači tvrtke Kaspersky predlažu svim ASUS-ovim korisnicima da ažuriraju uslužni program ASUS Live Update. Tvrtka obećava njihova laboratorijska rješenja nastavit će otkrivati i zaustavljati sve loše komunalne usluge.
Ako želite naučiti kako zaštititi svoj uređaj od ovih napada u lancu opskrbe, uđite u tehničke detalje i provjerite je li vaš uređaj ciljan ovom prijetnjom.
PROČITAJTE I:
- Chromeova ranjivost omogućuje hakerima prikupljanje korisničkih podataka putem PDF datoteka
- Hakeri mogu preuzeti vaš pisač: Evo kako ih zaustaviti
- Koja su najbolja VPN rješenja koja me štite od hakera?