Kaspersky'den bir blog gönderisine göre, yaklaşık bir milyon ASUS cihazları arka kapı yazılımı aracılığıyla bilgisayar korsanları tarafından ele geçirildi.
Güvenlik uzmanları, tedarik zinciri saldırılarını tespit edebilen yeni siber güvenlik teknolojisi sayesinde bu türden en büyük olaylardan birini keşfetmeyi başardı.
Bilgisayar korsanları, ASUS masaüstü ve dizüstü bilgisayarlarına kötü amaçlı bir arka kapı kodu yükleyen sistem güncellemeleri yoluyla cihazları ele geçirdi.
Kötü amaçlı yazılımlarla dolu ASUS güncellemeleri
Görünüşe göre kötü amaçlı yazılım kodu ASUS Live Update Utility'yi de değiştirmiş. Bu, ASUS masaüstü ve dizüstü bilgisayarlarına BIOS, UEFI ve yazılım güncellemeleri sağlar.
Bilgisayar korsanları, resmi kanallar aracılığıyla kullanıcılara kötü amaçlı yazılım dağıtmak için yardımcı programa bir arka kapı ekleyebildi.
Görünüşe göre, yardımcı program bir meşru sertifika. Bu nedenle, güncellemelere ayrılmış resmi ASUS sunucusunda orijinaliyle aynı boyutta barındırıldı. Bu da uzun süre fark edilmemesine neden oldu.
Güvenlik araştırmacıları, bu kötü amaçlı yazılımı yaklaşık 57.000 kullanıcının yüklediğini tahmin ediyor. Ancak 1 milyon kişiye dağıtıldı.
Ancak en tuhafı, bilgisayar korsanlarının hackledikleri sistem sayısıyla ilgilenmemeleriydi. Sadece 600 spesifik hedef aldılar MAC adresleri, gösterdikleri çabaya rağmen.
En önemlisi, bilgisayar korsanları burada durmamış gibi görünüyor. Kaspersky beyan araştırma sırasında, aynı tekniklerin diğer üç satıcının diğer yazılım çözümlerine karşı kullanıldığını keşfettiler.
Siber güvenlik şirketi ayrıca ASUS ve diğer satıcılara bu saldırı hakkında bilgi verdi.
şimdi ne yapsın
Kaspersky araştırmacıları, tüm ASUS kullanıcılarına ASUS Live Update Utility'yi güncellemelerini önerir. Şirket vaat ediyor laboratuvar çözümleri oradaki tüm kötü yardımcı programları tespit etmeye ve durdurmaya devam edecek.
Cihazınızı bu tedarik zinciri saldırılarından nasıl koruyacağınızı öğrenmek istiyorsanız teknik ayrıntılara girin ve cihazınızın hedeflenip hedeflenmediğini kontrol edin bu tehditle.
AYRICA OKUYUN:
- Chrome güvenlik açığı, bilgisayar korsanlarının PDF dosyaları aracılığıyla kullanıcı verilerini toplamasına olanak tanır
- Bilgisayar korsanları yazıcınızı ele geçirebilir: İşte onları nasıl durduracağınız
- Beni bilgisayar korsanlarına karşı koruyan en iyi VPN çözümleri nelerdir?