Recentemente, „Laboratorul Kaspersky” a dezvăluit un atac cibernetic neobișnuit, victimele căruia ar fi putut fi aproximativ un milion de utilizatori de computere portabile și de birou ASUS. Ancheta a arătat că criminalii cibernetici au adăugat un backdoor în utilitarul ASUS Live Update, folosit pentru actualizarea BIOS-ului, UEFI și software-ului plăcilor de bază și laptopurilor companiei taiwaneze. După aceea, infractorii au organizat distribuirea utilitarului modificat prin canale oficiale.

ASUS a confirmat acest fapt, publicând un comunicat de presă special privind atacul. Conform declarației oficiale a producătorului, Live Update – un instrument de actualizare software pentru dispozitivele companiei – a fost supus atacurilor de tip APT (Advanced Persistent Threat). Termenul APT este folosit în industrie pentru a caracteriza hackerii guvernamentali sau, mai rar, grupuri criminale foarte organizate.
„Un număr mic de dispozitive a fost infectat cu cod malițios printr-un atac complex asupra servere Live Update în încercarea de a ținti un grup foarte mic și specific de utilizatori”, se afirmă în comunicatul de presă ASUS. – Serviciul de suport ASUS colaborează cu utilizatorii afectați de atac și oferă asistență pentru eliminarea amenințărilor de securitate.”

„Un număr mic” contrazice oarecum informațiile „Laboratorului Kaspersky”, care a declarat că a descoperit malware (denumit ShadowHammer) pe 57 de mii de computere. De asemenea, conform estimărilor specialiștilor în securitate, multe alte dispozitive ar fi putut fi, de asemenea, compromise.
În comunicatul de presă ASUS se menționează că backdoor-ul a fost eliminat din ultima versiune a utilitarului Live Update. ASUS a declarat, de asemenea, că a asigurat criptare cuprinzătoare și instrumente suplimentare de verificare a securității pentru protecția clienților. În plus, ASUS a creat un instrument care, potrivit afirmațiilor sale, va determina dacă un anumit sistem a fost supus atacului, și a încurajat utilizatorii îngrijorați să contacteze serviciul său de suport.
Se raportează că atacul a avut loc în 2018 timp de cel puțin cinci luni, iar „Laboratorul Kaspersky” a descoperit backdoor-ul în ianuarie 2019.

Sursa: 3dnews.ru
