Наскоро „Лаборатория Касперски“ разкри необичайна кибератака, жертви на която можеха да станат около един милион потребители на преносими и настолни компютри ASUS. Разследването показа, че киберпрестъпниците са добавили бекдор в утилитата ASUS Live Update, която се използва за актуализиране на BIOS, UEFI и софтуера на дънни платки и лаптопи на тайванската компания. След това злосторниците са организирали разпространение на модифицираната утилита чрез официалните канали.

ASUS потвърди този факт, публикувайки специален прессъобщение относно атаката. Според официалното изявление на производителя, Live Update — инструмент за актуализиране на софтуера за устройствата на компанията — е бил подложен на атаки от клас APT (Advanced Persistent Threat). Терминът APT се използва в индустрията за характеризиране на държавни хакери или, по-рядко, добре организирани криминални групи.
„В малък брой устройства е внедрен злонамерен код чрез сложна атака на нашите сървъри Live Update в опит да се насочи към много малка и специфична група потребители“, съобщава прессъобщението на ASUS. — Службата за поддръжка на ASUS работи с атакуваните потребители и предоставя помощ за отстраняване на заплахите за сигурността.“

„Малко на брой“ малко противоречи на информацията от „Лаборатория Касперски“, която заяви, че е открила злонамерен софтуер (наречен ShadowHammer) на 57 хиляди компютри. При това, според оценките на специалистите по сигурност, много други устройства също може да са били подложени на хак.
В прессъобщението на ASUS се посочва, че бекдорът е бил премахнат от последната версия на утилитата Live Update. ASUS също съобщи, че е осигурила комплексно криптиране и допълнителни инструменти за проверка на сигурността за защита на клиентите. Освен това, ASUS създаде инструмент, който, по нейни уверения, ще определи дали конкретна система е била обект на атака, и предложи на загрижените потребители да се свържат с нейната служба за поддръжка.
Според съобщенията, атаката е протекла през 2018 година в продължение на най-малко пет месеца, а „Лаборатория Касперски“ е открила бекдора през януари 2019 година.

Източник: 3dnews.ru
