
Saskaņā ar Kaspersky emuāra ierakstu, apmēram viens miljons ASUS ierīces hakeri ir apdraudējuši, izmantojot programmatūru backdoor.
Drošības eksperti varēja atklāt vienu no lielākajiem šāda veida incidentiem, pateicoties jaunajai kiberdrošības tehnoloģijai, kas spēj atklāt piegādes ķēdes uzbrukumus.
Hakeri apdraudēja ierīces, izmantojot sistēmas atjauninājumus, kas ASUS galddatoros un klēpjdatoros instalēja ļaunprātīgu aizmugures kodu.
ASUS atjauninājumi, kas pilni ar ļaunprātīgu programmatūru
Šķiet, ka ļaunprātīgas programmatūras kods pārveidoja arī ASUS Live Update Utility. Tas nodrošina BIOS, UEFI un programmatūras atjauninājumus ASUS galddatoriem un klēpjdatoriem.
Hakeri varēja pievienot lietderībai aizmuguri, lai izplatītu lietotājiem ļaunprātīgu programmatūru, izmantojot oficiālus kanālus.
Acīmredzot lietderība tika parakstīta ar a likumīgs sertifikāts. Tātad tas tika mitināts ar tādu pašu izmēru kā oriģināls oficiālajā ASUS serverī, kas veltīts atjauninājumiem. Tas ilgu laiku palika neatklāts.
Drošības pētnieki lēsa, ka aptuveni 57 000 lietotāju instalēja šo ļaunprātīgo programmatūru. Tomēr tas ir izdalīts 1 miljonam cilvēku.
Pats dīvainākais ir tas, ka hakerus neinteresēja viņu uzlauzto sistēmu skaits. To mērķis bija tikai 600 specifiski MAC adreses, neskatoties uz viņu ieguldītajām pūlēm.
Galvenokārt šķiet, ka hakeri šeit neapstājās. Kaspersky deklarēts ka izmeklēšanas laikā viņi atklāja, ka tās pašas metodes tika izmantotas pret citiem trīs pārdevēju programmatūras risinājumiem.
Kiberdrošības uzņēmums arī informēja ASUS un citus pārdevējus par šo uzbrukumu.
Ko darīt tagad
Kaspersky pētnieki iesaka visiem ASUS lietotājiem atjaunināt ASUS Live Update Utility. Uzņēmums sola viņu laboratorijas risinājumi turpinās atklāt un apturēt visus sliktos utilītus, kas tur atrodas.
Ja vēlaties uzzināt, kā aizsargāt ierīci no šiem piegādes ķēdes uzbrukumiem, iedziļinieties tehniskajā sadaļā un pārbaudiet, vai jūsu ierīce ir mērķēta ar šiem draudiem.
LASI ARĪ:
- Chrome ievainojamība ļauj hakeriem apkopot lietotāju datus, izmantojot PDF failus
- Hakeri var pārņemt jūsu printeri. Lūk, kā viņus apturēt
- Kādi ir labākie VPN risinājumi, kas mani pasargā no hakeriem?