ASUS ha confirmado la existencia de un backdoor en la utilidad Live Update

Recientemente, "Kaspersky Lab" reveló un ciberataque inusual, cuyas víctimas pudieron ser aproximadamente un millón de usuarios de computadoras portátiles y de escritorio de ASUS. La investigación mostró que los ciberdelincuentes agregaron un backdoor en la utilidad ASUS Live Update, que se utiliza para actualizar el BIOS, UEFI y el software de las placas base y portátiles de la compañía taiwanesa. Después de esto, los atacantes organizaron la difusión de la utilidad modificada a través de canales oficiales.

ASUS ha confirmado la existencia de un backdoor en la utilidad Live Update

ASUS confirmó este hecho, publicando un comunicado de prensa especial sobre el ataque. Según la declaración oficial del fabricante, Live Update - una herramienta de actualización de software para los dispositivos de la empresa - fue objeto de ataques de tipo APT (Amenaza Persistente Avanzada). El término APT se utiliza en la industria para caracterizar a hackers estatales o, menos frecuentemente, a grupos criminales altamente organizados.

"Un pequeño número de dispositivos fue infectado con código malicioso a través de un ataque complejo en nuestro servidores Live Update en un intento de apuntar a un grupo de usuarios muy pequeño y específico", se informa en el comunicado de prensa de ASUS. - El servicio de atención al cliente de ASUS está trabajando con los usuarios afectados y brinda asistencia para mitigar las amenazas de seguridad.

ASUS ha confirmado la existencia de un backdoor en la utilidad Live Update

"Un pequeño número" contradice algo la información de "Kaspersky Lab", que afirmó haber detectado malware (llamado ShadowHammer) en 57 mil computadoras. Además, según estimaciones de expertos en seguridad, muchos otros dispositivos también podrían haber sido comprometidos.

En el comunicado de prensa de ASUS se indica que el backdoor fue eliminado de la última versión de la utilidad Live Update. ASUS también informó que había proporcionado un cifrado completo y herramientas adicionales de verificación de seguridad para proteger a los clientes. Además, ASUS creó una herramienta que, según sus afirmaciones, determinará si un sistema específico fue atacado, y también sugirió a los usuarios preocupados que contactaran a su servicio de atención al cliente.

Se informa que el ataque ocurrió en 2018 durante al menos cinco meses, y "Kaspersky Lab" descubrió el backdoor en enero de 2019.

ASUS ha confirmado la existencia de un backdoor en la utilidad Live Update




Fuente: 3dnews.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster