ASUS потвърди наличието на бэкдор в утилитата Live Update

Наскоро „Лаборатория Касперски“ разкри необичайна кибератака, жертви на която можеха да станат около един милион потребители на преносими и настолни компютри ASUS. Разследването показа, че киберпрестъпниците са добавили бекдор в утилитата ASUS Live Update, която се използва за актуализиране на BIOS, UEFI и софтуера на дънни платки и лаптопи на тайванската компания. След това злосторниците са организирали разпространение на модифицираната утилита чрез официалните канали.

ASUS потвърди наличието на бэкдор в утилитата Live Update

ASUS потвърди този факт, публикувайки специален прессъобщение относно атаката. Според официалното изявление на производителя, Live Update — инструмент за актуализиране на софтуера за устройствата на компанията — е бил подложен на атаки от клас APT (Advanced Persistent Threat). Терминът APT се използва в индустрията за характеризиране на държавни хакери или, по-рядко, добре организирани криминални групи.

„В малък брой устройства е внедрен злонамерен код чрез сложна атака на нашите сървъри Live Update в опит да се насочи към много малка и специфична група потребители“, съобщава прессъобщението на ASUS. — Службата за поддръжка на ASUS работи с атакуваните потребители и предоставя помощ за отстраняване на заплахите за сигурността.“

ASUS потвърди наличието на бэкдор в утилитата Live Update

„Малко на брой“ малко противоречи на информацията от „Лаборатория Касперски“, която заяви, че е открила злонамерен софтуер (наречен ShadowHammer) на 57 хиляди компютри. При това, според оценките на специалистите по сигурност, много други устройства също може да са били подложени на хак.

В прессъобщението на ASUS се посочва, че бекдорът е бил премахнат от последната версия на утилитата Live Update. ASUS също съобщи, че е осигурила комплексно криптиране и допълнителни инструменти за проверка на сигурността за защита на клиентите. Освен това, ASUS създаде инструмент, който, по нейни уверения, ще определи дали конкретна система е била обект на атака, и предложи на загрижените потребители да се свържат с нейната служба за поддръжка.

Според съобщенията, атаката е протекла през 2018 година в продължение на най-малко пет месеца, а „Лаборатория Касперски“ е открила бекдора през януари 2019 година.

ASUS потвърди наличието на бэкдор в утилитата Live Update




Източник: 3dnews.ru
Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster