Po poročilu Kasperskega v spletnem dnevniku približno milijon Naprave ASUS so hekerji ogrozili prek zakulisne programske opreme.
Varnostni strokovnjaki so lahko odkrili enega največjih tovrstnih incidentov zahvaljujoč novi tehnologiji kibernetske varnosti, ki lahko zazna napade v dobavni verigi.
Hekerji so ogrozili naprave s sistemskimi posodobitvami, ki so namizne in prenosne računalnike ASUS namestile zlonamerno zakulisno kodo.
Posodobitve ASUS, posejane z zlonamerno programsko opremo
Zdi se, da je koda zlonamerne programske opreme spremenila tudi pripomoček ASUS Live Update Utility. To prinaša posodobitve BIOS-a, UEFI-ja in programske opreme za namizne računalnike in prenosnike ASUS.
Hekerji so lahko pripomočku dodali zakulisje za distribucijo zlonamerne programske opreme med uporabnike po uradnih kanalih.
Očitno je bil pripomoček podpisan z legitimno potrdilo. Tako je gostoval v enaki velikosti kot prvotni na uradnem strežniku ASUS, namenjenem posodobitvam. Zaradi tega je ostalo dolgo časa neodkrito.
Raziskovalci varnosti so ocenili, da je približno 57.000 uporabnikov namestilo to zlonamerno programsko opremo. Vendar je bil razdeljen milijonu ljudi.
Najbolj nenavadno pa je, da hekerje ni zanimalo število sistemov, ki jih vdirajo. Ciljali so le na 600 specifičnih Naslovi MAC, kljub trudu, ki so ga vložili.
Predvsem se zdi, da se hekerji tu niso ustavili. Kaspersky razglašena da so med preiskavo odkrili, da so bile enake tehnike uporabljene tudi za druge programske rešitve drugih treh ponudnikov.
Podjetje za kibernetsko varnost je o napadu obvestilo tudi ASUS in druge prodajalce.
Kaj naj zdaj
Raziskovalci Kasperskyja vsem uporabnikom ASUS-a predlagajo posodobitev pripomočka ASUS Live Update Utility. Podjetje obljublja njihove laboratorijske rešitve bo še naprej odkrival in ustavil vse slabe pripomočke.
Če se želite naučiti, kako zaščititi svojo napravo pred napadi na dobavno verigo, pojdite na tehnične podrobnosti in preverite, ali je vaša naprava ciljana s to grožnjo.
PREBERITE TUDI:
- Chrome ranljivost omogoča hekerjem zbiranje uporabniških podatkov prek datotek PDF
- Hekerji lahko prevzamejo vaš tiskalnik: Evo, kako jih ustaviti
- Katere so najboljše rešitve VPN, ki me ščitijo pred hekerji?