ASUS ka konfirmuar praninë e një backdoor në utilitarin Live Update

Së fundmi, "Laboratori Kaspersky" zbuloi një sulm të pazakontë kibernetik, viktimat e të cilit mund të kenë qenë rreth një milion përdoruesish të kompjuterëve portativë dhe desktop të ASUS. Hetimi tregoi se kriminelët kibernetikë kishin shtuar një backdoor në utilitarin ASUS Live Update, i cili përdoret për të përmirësuar BIOS, UEFI dhe softuerin e pllakave amë dhe laptopëve të kompanisë tajvaneze. Pas kësaj, të besuarit organizuan shpërndarjen e utilitarit të modifikuar përmes kanaleve zyrtare.

ASUS ka konfirmuar praninë e një backdoor në utilitarin Live Update

ASUS ka konfirmuar kĂ«tĂ« fakt, duke publikuar njĂ« njoftim tĂ« posaçëm pĂ«r sulmin. Sipas deklaratĂ«s zyrtare tĂ« prodhuesit, Live Update — njĂ« mjet pĂ«r pĂ«rmirĂ«simin e softuerit pĂ«r pajisjet e kompanisĂ« — u pĂ«rball me sulme tĂ« klasĂ«s APT (Threat e QĂ«ndrueshme tĂ« Avancuara). Termi APT pĂ«rdoret nĂ« industri pĂ«r tĂ« pĂ«rshkruar hakerĂ«t shtetĂ«rorĂ« ose, mĂ« rrallĂ«, grupe kriminale me organizim tĂ« lartĂ«.

«NjĂ« numĂ«r i vogĂ«l i pajisjeve ishte infektuar me kod tĂ« dĂ«mshĂ«m pĂ«rmes njĂ« sulmi tĂ« komplikuar ndaj hostingut Live Update pĂ«rpiqet tĂ« targetojĂ« njĂ« grup tĂ« vogĂ«l dhe specifik pĂ«rdoruesish, sipas njĂ« njoftimi pĂ«r shtyp nga ASUS. — ShĂ«rbimi i mbĂ«shtetjes sĂ« ASUS po punon me pĂ«rdoruesit e goditur nga sulmet dhe ofron ndihmĂ« pĂ«r eliminimin e kĂ«rcĂ«nimeve nga siguria.

ASUS ka konfirmuar praninë e një backdoor në utilitarin Live Update

„Numri i vogĂ«l“ Ă«shtĂ« disi nĂ« kundĂ«rshtim me informacionin nga „Laboratori Kaspersky“, i cili ka deklaruar se ka zbuluar malware (tĂ« quajtur ShadowHammer) nĂ« 57 mijĂ« kompjuterĂ«. NdĂ«rkohĂ«, sipas ekspertĂ«ve tĂ« sigurisĂ«, shumĂ« pajisje tĂ« tjera gjithashtu mund tĂ« kenĂ« qenĂ« tĂ« thyer.

Në njoftimin për shtyp nga ASUS thuhet se backdoor-i është hequr nga versioni më i fundit i utilitarit Live Update. ASUS gjithashtu njoftoi se ka siguruar enkriptim të plotë dhe mjete shtesë për verifikimin e sigurisë për të mbrojtur klientët. Për më tepër, ASUS krijoi një mjet që, sipas pretendimeve të saj, do të përcaktojë nëse një sistem i caktuar ka qenë nën sulm, si dhe ofroi përdoruesve të shqetësuar mundësinë për t'u kontaktuar me shërbimin e saj të mbështetjes.

Sipas raporteve, sulmi ndodhi në vitin 2018 për një periudhë prej të paktën pesë muajsh, ndërsa «Laboratori i Kaspersky» zbuloi një backdoor në janar 2019.

ASUS ka konfirmuar praninë e një backdoor në utilitarin Live Update




Burimi: 3dnews.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster