ASUS potwierdził istnienie backdoora w narzędziu Live Update

Niedawno „Laboratorium Kaspersky'ego” ujawniło niezwykły atak cybernetyczny, którego ofiarami mogło paść około miliona użytkowników przenośnych i stacjonarnych komputerów ASUS. Śledztwo wykazało, że cyberprzestępcy dodali tylną furtkę do narzędzia ASUS Live Update, które służy do aktualizacji BIOS-u, UEFI oraz oprogramowania płyt głównych i laptopów tajwańskiej firmy. Następnie przestępcy zorganizowali rozpowszechnianie zmodyfikowanego narzędzia przez oficjalne kanały.

ASUS potwierdził istnienie backdoora w narzędziu Live Update

ASUS potwierdziło ten fakt, publikując specjalny komunikat prasowy dotyczący ataku. Zgodnie z oficjalnym oświadczeniem producenta, Live Update — narzędzie do aktualizacji oprogramowania dla urządzeń firmy — było celem ataków klasy APT (Advanced Persistent Threat). Termin APT jest używany w branży do określenia rządowych hakerów lub, rzadziej, wysoko zorganizowanych grup przestępczych.

„W niewielkiej liczbie urządzeń został wprowadzony złośliwy kod w wyniku skomplikowanego ataku na nasze serwery Live Update w próbie ukierunkowania na bardzo małą i konkretną grupę użytkowników — mówi się w komunikacie prasowym ASUS. — Dział wsparcia ASUS współpracuje z zaatakowanymi użytkownikami i oferuje pomoc w usuwaniu zagrożeń bezpieczeństwa.”

ASUS potwierdził istnienie backdoora w narzędziu Live Update

„Niewielka liczba” nieco sprzeciwia się informacjom „Laboratorium Kaspersky'ego”, które stwierdziło, że odkryło złośliwe oprogramowanie (nazwa: ShadowHammer) na 57 tysiącach komputerów. Przy tym, według szacunków specjalistów ds. bezpieczeństwa, wiele innych urządzeń mogło także zostać zhakowanych.

W komunikacie prasowym ASUS stwierdzono, że złośliwe oprogramowanie zostało usunięte z najnowszej wersji narzędzia Live Update. ASUS poinformował również, że zapewniał kompleksowe szyfrowanie oraz dodatkowe narzędzia do weryfikacji bezpieczeństwa w celu ochrony klientów. Co więcej, ASUS stworzył narzędzie, które, jak twierdzi, określi, czy konkretna system była narażona na atak, a także zaproponował zaniepokojonym użytkownikom kontakt z jego pomocą techniczną.

Jak podało, atak miał miejsce w 2018 roku przez co najmniej pięć miesięcy, a „Laboratorium Kaspersky'ego” odkryło tylną furtkę w styczniu 2019 roku.

ASUS potwierdził istnienie backdoora w narzędziu Live Update




Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster