Vor kurzem hat die «Kaspersky Lab» einen ungewöhnlichen Cyberangriff aufgedeckt, bei dem etwa eine Million Nutzer von tragbaren und Desktop-Computern von ASUS betroffen sein könnten. Die Untersuchung ergab, dass die Cyberkriminellen einen Backdoor in das Dienstprogramm ASUS Live Update eingefĂŒgt haben, das zur Aktualisierung von BIOS, UEFI und Software fĂŒr Motherboards und Notebooks des taiwanesischen Unternehmens verwendet wird. Daraufhin organisierten die Angreifer die Verbreitung des modifizierten Dienstprogramms ĂŒber offizielle KanĂ€le.

ASUS hat diesen Fakt bestĂ€tigt und eine spezielle Pressemitteilung zu dem Angriff veröffentlicht. Laut der offiziellen ErklĂ€rung des Herstellers wurde Live Update â ein Software-Update-Tool fĂŒr die GerĂ€te des Unternehmens â Angriffen der Klasse APT (Advanced Persistent Threat) ausgesetzt. Der Begriff APT wird in der Branche verwendet, um staatliche Hacker oder seltener hochorganisierte kriminelle Gruppen zu kennzeichnen.
âIn eine kleine Anzahl von GerĂ€ten wurde Schadcode durch einen komplexen Angriff auf unsere Server Live Update eingefĂŒgt, um eine sehr kleine und spezifische Gruppe von Nutzern ins Visier zu nehmenâ, heiĂt es in der Pressemitteilung von ASUS. âDer ASUS-Support arbeitet mit den betroffenen Nutzern zusammen und bietet UnterstĂŒtzung zur Behebung von Sicherheitsbedrohungen.â

âEine kleine Anzahlâ widerspricht teilweise den Informationen von âKaspersky Labâ, die angaben, dass sie Schadsoftware (genannt ShadowHammer) auf 57.000 Computern entdeckt haben. Experten schĂ€tzen, dass viele andere GerĂ€te ebenfalls einem Angriff ausgesetzt sein könnten.
In der Pressemitteilung von ASUS wird erwĂ€hnt, dass der Backdoor aus der neuesten Version des Dienstprogramms Live Update entfernt wurde. ASUS teilte zudem mit, dass es umfassende VerschlĂŒsselung und zusĂ€tzliche SicherheitsprĂŒfungswerkzeuge zum Schutz der Kunden bereitgestellt hat. AuĂerdem hat ASUS ein Tool erstellt, das, so die Firma, feststellen kann, ob ein bestimmtes System angegriffen wurde, und hat besorgten Nutzern geraten, sich an den Support zu wenden.
Berichten zufolge fand der Angriff im Jahr 2018 ĂŒber einen Zeitraum von mindestens fĂŒnf Monaten statt, wobei âKaspersky Labâ den Backdoor im Januar 2019 entdeckte.

Quelle: 3dnews.ru
