ASUS hat das Vorhandensein eines Backdoors im Tool Live Update bestÀtigt.

Vor kurzem hat die «Kaspersky Lab» einen ungewöhnlichen Cyberangriff aufgedeckt, bei dem etwa eine Million Nutzer von tragbaren und Desktop-Computern von ASUS betroffen sein könnten. Die Untersuchung ergab, dass die Cyberkriminellen einen Backdoor in das Dienstprogramm ASUS Live Update eingefĂŒgt haben, das zur Aktualisierung von BIOS, UEFI und Software fĂŒr Motherboards und Notebooks des taiwanesischen Unternehmens verwendet wird. Daraufhin organisierten die Angreifer die Verbreitung des modifizierten Dienstprogramms ĂŒber offizielle KanĂ€le.

ASUS hat das Vorhandensein eines Backdoors im Tool Live Update bestÀtigt.

ASUS hat diesen Fakt bestĂ€tigt und eine spezielle Pressemitteilung zu dem Angriff veröffentlicht. Laut der offiziellen ErklĂ€rung des Herstellers wurde Live Update – ein Software-Update-Tool fĂŒr die GerĂ€te des Unternehmens – Angriffen der Klasse APT (Advanced Persistent Threat) ausgesetzt. Der Begriff APT wird in der Branche verwendet, um staatliche Hacker oder seltener hochorganisierte kriminelle Gruppen zu kennzeichnen.

„In eine kleine Anzahl von GerĂ€ten wurde Schadcode durch einen komplexen Angriff auf unsere Server Live Update eingefĂŒgt, um eine sehr kleine und spezifische Gruppe von Nutzern ins Visier zu nehmen“, heißt es in der Pressemitteilung von ASUS. „Der ASUS-Support arbeitet mit den betroffenen Nutzern zusammen und bietet UnterstĂŒtzung zur Behebung von Sicherheitsbedrohungen.“

ASUS hat das Vorhandensein eines Backdoors im Tool Live Update bestÀtigt.

„Eine kleine Anzahl“ widerspricht teilweise den Informationen von „Kaspersky Lab“, die angaben, dass sie Schadsoftware (genannt ShadowHammer) auf 57.000 Computern entdeckt haben. Experten schĂ€tzen, dass viele andere GerĂ€te ebenfalls einem Angriff ausgesetzt sein könnten.

In der Pressemitteilung von ASUS wird erwĂ€hnt, dass der Backdoor aus der neuesten Version des Dienstprogramms Live Update entfernt wurde. ASUS teilte zudem mit, dass es umfassende VerschlĂŒsselung und zusĂ€tzliche SicherheitsprĂŒfungswerkzeuge zum Schutz der Kunden bereitgestellt hat. Außerdem hat ASUS ein Tool erstellt, das, so die Firma, feststellen kann, ob ein bestimmtes System angegriffen wurde, und hat besorgten Nutzern geraten, sich an den Support zu wenden.

Berichten zufolge fand der Angriff im Jahr 2018 ĂŒber einen Zeitraum von mindestens fĂŒnf Monaten statt, wobei „Kaspersky Lab“ den Backdoor im Januar 2019 entdeckte.

ASUS hat das Vorhandensein eines Backdoors im Tool Live Update bestÀtigt.




Quelle: 3dnews.ru
ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster