Onlangs heeft Kaspersky Lab een ongebruikelijke cyberaanval onthuld, waarbij ongeveer een miljoen gebruikers van ASUS draagbare en desktopcomputers het doelwit konden zijn. Het onderzoek wees uit dat cybercriminelen een backdoor hadden toegevoegd aan de ASUS Live Update-tool, die wordt gebruikt voor BIOS-, UEFI- en software-updates van moederborden en laptops van het Taiwanese bedrijf. Vervolgens organiseerden de aanvallers de verspreiding van de gemodificeerde tool via officiële kanalen.

ASUS heeft dit feit bevestigd door een speciaal persbericht uit te geven over de aanval. Volgens de officiële verklaring van de fabrikant werd Live Update, de software-update tool voor de apparaten van het bedrijf, aangevallen door APT (Advanced Persistent Threat) aanvallen. De term APT wordt in de industrie gebruikt om overheids-hackers of, minder vaak, hooggeorganiseerde criminele groepen te karakteriseren.
„Een klein aantal apparaten werd geïnfecteerd met kwaadaardige code via een geavanceerde aanval op onze servers Live Update in een poging om zich te richten op een zeer kleine en specifieke groep gebruikers”, aldus het persbericht van ASUS. „De klantenservice van ASUS werkt samen met de getroffen gebruikers en biedt hulp om de beveiligingsbedreigingen weg te nemen.”

„Een klein aantal” staat enigszins haaks op de informatie van Kaspersky Lab, die meldde dat het kwaadaardige software (ShadowHammer genoemd) had ontdekt op 57.000 computers. Tegelijkertijd schatten beveiligingsspecialisten dat veel andere apparaten ook mogelijk zijn gehackt.
In het persbericht van ASUS wordt vermeld dat de backdoor is verwijderd uit de recentste versie van de Live Update-tool. ASUS meldde ook dat het uitgebreide versleuteling en extra beveiligingscontroles heeft aangeboden om klanten te beschermen. Bovendien heeft ASUS een tool ontwikkeld die volgens hen kan bepalen of een specifiek systeem is aangevallen, en bood bezorgde gebruikers aan om contact op te nemen met hun klantenservice.
De aanval vond naar verluidt plaats in 2018 gedurende ten minste vijf maanden, en Kaspersky Lab ontdekte de backdoor in januari 2019.

Bron: 3dnews.ru
