Uusimmat asus-päivitykset asensivat haittaohjelmia tietokoneellesi

Sisällysluettelo:

Video: whohkaja käyttää haittaohjelmia (varmistettu) 2024

Video: whohkaja käyttää haittaohjelmia (varmistettu) 2024
Anonim

Kasperskyn blogiviestin mukaan hakkerit ovat takaoven kautta vaaranneet noin miljoonan ASUS-laitteen.

Turvallisuusasiantuntijat pystyivät löytämään yhden suurimmista tämänkaltaisista tapauksista uuden kyberturvallisuustekniikan avulla, joka pystyy havaitsemaan toimitusketjun hyökkäykset.

Hakkerit vaarantavat laitteet järjestelmäpäivityksien avulla, jotka asensivat haitallisen takaoven koodin ASUS-tietokoneisiin ja kannettaviin tietokoneisiin.

ASUS-päivitykset täynnä haittaohjelmia

Näyttää siltä, ​​että haittaohjelmakoodi muutti myös ASUS Live Update -apuohjelmaa. Tämä toimittaa BIOS-, UEFI- ja ohjelmistopäivitykset ASUS-pöytätietokoneisiin ja kannettaviin tietokoneisiin.

Hakkerit pystyivät lisäämään takaoven apuohjelmaan levittääkseen haittaohjelmia käyttäjille virallisten kanavien kautta.

Ilmeisesti apuohjelma allekirjoitettiin laillisella varmennuksella. Joten se isännöi alkuperäisen kokoisia alkuperäisessä ASUS-palvelimessa, joka on omistettu päivityksille. Tämä sai sen pysymään havaitsematta pitkään.

Turvallisuustutkijoiden arvioiden mukaan noin 57 000 käyttäjää asensi tämän haittaohjelman. Se on kuitenkin jaettu miljoonalle henkilölle.

Oudolta kuitenkin se, että hakkerit eivät olleet kiinnostuneita hakkeroitujen järjestelmien määrästä. He kohdistivat vain 600 tiettyä MAC-osoitetta, huolimatta heidän tekemistään ponnisteluista.

Ennen kaikkea näyttää siltä, ​​että hakkerit eivät ole pysähtyneet tänne. Kaspersky ilmoitti, että tutkimuksen aikana he löysivät samoja tekniikoita muiden kolmen myyjän ohjelmistoratkaisuihin.

Tietoturvayhtiö myös ilmoitti ASUS: lle ja muille myyjille tästä hyökkäyksestä.

Mitä tehdä nyt

Kaspersky-tutkijat suosittelevat kaikkia ASUS-käyttäjiä päivittämään ASUS Live Update -apuohjelma. Yhtiö lupaa, että laboratorioratkaisunsa havaitsevat ja pysäyttävät edelleen kaikki huonot apuohjelmat.

Jos haluat oppia suojaamaan laitettasi näiltä toimitusketjun hyökkäyksiltä, ​​perehdy teknisiin yksityiskohtiin ja tarkista, onko tämä uhka kohdistunut laitteeseesi.

LUE MYÖS:

  • Chromen haavoittuvuus antaa hakkereille kerätä käyttäjätietoja PDF-tiedostojen kautta
  • Hakkerit voivat ottaa tulostimen haltuun: Näin voit pysäyttää ne
  • Mitkä ovat parhaat VPN-ratkaisut, jotka suojaavat minua hakkereilta?
Uusimmat asus-päivitykset asensivat haittaohjelmia tietokoneellesi