ASUS a confirmé la présence d'un backdoor dans l'outil Live Update

Récemment, «Laboratoire Kaspersky» a révélé une cyberattaque inhabituelle, dont les victimes pourraient être environ un million d'utilisateurs d'ordinateurs portables et de bureau ASUS. L'enquête a montré que des cybercriminels avaient intégré un backdoor dans l'utilitaire ASUS Live Update, qui est utilisé pour mettre à jour le BIOS, l'UEFI et le logiciel des cartes mères et des ordinateurs portables de la société taïwanaise. Par la suite, les malfaiteurs ont organisé la distribution de l'utilitaire modifié par le biais de canaux officiels.

ASUS a confirmé la présence d'un backdoor dans l'outil Live Update

ASUS a confirmé ce fait en publiant un communiqué de presse spécial concernant l'attaque. Selon la déclaration officielle du fabricant, Live Update — un outil de mise à jour logicielle pour les appareils de la société — a été la cible d'attaques de type APT (Advanced Persistent Threat). Le terme APT est utilisé dans l'industrie pour décrire les hackers d'État ou, plus rarement, des groupes criminels hautement organisés.

«Un petit nombre d'appareils ont été compromis par le biais d'une attaque complexe sur notre serveurs Live Update dans une tentative de cibler un très petit et spécifique groupe d'utilisateurs», indique le communiqué de presse d'ASUS. — Le service d'assistance ASUS travaille avec les utilisateurs touchés par l'attaque et fournit une assistance pour éliminer les menaces de sécurité.

ASUS a confirmé la présence d'un backdoor dans l'outil Live Update

«Un petit nombre» contredit quelque peu les informations du «Laboratoire Kaspersky», qui a déclaré avoir découvert un logiciel malveillant (appelé ShadowHammer) sur 57 000 ordinateurs. De plus, selon les experts en sécurité, de nombreux autres appareils pourraient également avoir été piratés.

Le communiqué de presse d'ASUS indique que le backdoor a été supprimé de la dernière version de l'utilitaire Live Update. ASUS a également déclaré avoir mis en place un chiffrement complet et des outils de vérification de sécurité supplémentaires pour protéger ses clients. En outre, ASUS a créé un outil qui, selon elle, déterminera si un système spécifique a été attaqué, et a conseillé aux utilisateurs concernés de contacter son service d'assistance.

L'attaque aurait eu lieu en 2018 pendant au moins cinq mois, et le «Laboratoire Kaspersky» a découvert le backdoor en janvier 2019.

ASUS a confirmé la présence d'un backdoor dans l'outil Live Update




Source : 3dnews.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster