Према Касперски-овом блогу, око милион АСУС уређаји су хакери угрозили преко софтвера за бацкдоор.
Стручњаци за безбедност успели су да открију један од највећих инцидената ове врсте захваљујући новој технологији кибер-безбедности која је способна да открије нападе у ланцу снабдевања.
Хакери су компромитовали уређаје ажурирањима система која су инсталирала злонамерни бацкдоор код на АСУС радне површине и лаптопове.
АСУС ажурирања прожета малвером
Чини се да је код малвера такође изменио услужни програм АСУС Ливе Упдате. Овим се испоручују ажурирања БИОС-а, УЕФИ-а и софтвера за АСУС радне површине и лаптопе.
Хакери су били у могућности да додају бацкдоор у услужни програм за дистрибуцију малвера корисницима путем званичних канала.
Изгледа да је услужни програм потписан са легитимно уверење. Дакле, хостован је исте величине као и оригинални на званичном АСУС серверу посвећеном ажурирањима. Због тога је остао неоткривен дужи временски период.
Истраживачи безбедности проценили су да је око 57.000 корисника инсталирало овај злонамерни софтвер. Међутим, подељен је са милион особа.
Најчудније је ипак то што хакере није занимао број система које хакују. Циљали су само 600 одређених МАЦ адресе, упркос напору који су уложили.
Највише од свега, чини се да се хакери нису овде зауставили. Касперски прогласио да су током истраге открили да су исте технике коришћене против других софтверских решења од остала три добављача.
Компанија за кибернетичку сигурност такође је обавестила АСУС и остале продавце о овом нападу.
Шта сада
Истраживачи компаније Касперски предлажу свим корисницима АСУС-а да ажурирају услужни програм АСУС Ливе Упдате. Компанија обећава њихова лабораторијска решења наставиће да открива и зауставља све лоше комуналне услуге.
Ако желите да научите како да заштитите свој уређај од ових напада у ланцу снабдевања, уђите у техничке детаље и проверите да ли је ваш уређај циљан овом претњом.
ПРОЧИТАЈТЕ И:
- Цхроме рањивост омогућава хакерима да прикупљају корисничке податке путем ПДФ датотека
- Хакери могу да преузму ваш штампач: Ево како да их зауставите
- Која су најбоља ВПН решења која ме штите од хакера?