De acordo com uma postagem do blog da Kaspersky, cerca de um milhão Dispositivos ASUS foram comprometidos por hackers por meio de software backdoor.
Os especialistas em segurança puderam descobrir um dos maiores incidentes desse tipo, graças à nova tecnologia de segurança cibernética, capaz de detectar ataques à cadeia de suprimentos.
Os hackers comprometeram os dispositivos por meio de atualizações do sistema que instalaram um código malicioso de backdoor em desktops e laptops ASUS.
Atualizações ASUS cheias de malware
Parece que o código do malware também modificou o utilitário ASUS Live Update. Isso fornece BIOS, UEFI e atualizações de software para desktops e laptops ASUS.
Os hackers conseguiram adicionar um backdoor ao utilitário para distribuir malware aos usuários por meio de canais oficiais.
Aparentemente, o utilitário foi assinado com um certificado legítimo. Portanto, ele foi hospedado com o mesmo tamanho do original no servidor ASUS oficial dedicado a atualizações. Isso fez com que ele permanecesse sem ser detectado por um longo período de tempo.
Os pesquisadores de segurança estimam que cerca de 57.000 usuários instalaram este software malicioso. No entanto, foi distribuído para 1 milhão de pessoas.
O mais estranho, porém, é que os hackers não estavam interessados no número de sistemas que invadem. Eles almejaram apenas 600 Endereços MAC, apesar do esforço que eles colocaram.
Acima de tudo, parece que os hackers não pararam por aqui. Kaspersky declarado que durante a investigação, eles descobriram que as mesmas técnicas foram usadas em outras soluções de software de outros três fornecedores.
A empresa de segurança cibernética também informou à ASUS e a outros fornecedores sobre esse ataque.
O que fazer agora
Os pesquisadores da Kaspersky sugerem a todos os usuários ASUS que atualizem o ASUS Live Update Utility. A empresa promete suas soluções de laboratório continuará a detectar e interromper todos os utilitários ruins que estão por aí.
Se você quiser aprender como proteger seu dispositivo contra esses ataques à cadeia de suprimentos, vá para os detalhes técnicos e verifique se o seu dispositivo foi alvo por esta ameaça.
LEIA TAMBÉM:
- A vulnerabilidade do Chrome permite que os hackers coletem dados do usuário por meio de arquivos PDF
- Hackers podem assumir o controle de sua impressora: Veja como impedi-los
- Quais são as melhores soluções de VPN que me protegem contra hackers?