Kohë më parë, "Laboratori Kaspersky" zbuloi një sulm të pazakontë kibernetik, viktimat e të cilit mund të ishin rreth një milion përdoruesish të kompjuterëve portativë dhe desktop të ASUS. Hetimi tregoi se kriminelët kibernetikë kishin shtuar një backdoor në utilitarin ASUS Live Update, i cili përdoret për përditësimin e BIOS-it, UEFI dhe softuerit të pllakave të nënshkrimit dhe laptopëve të kompanisë tajvaneze. Pas kësaj, të keqardhurit organizuan shpërndarjen e utilitarit të modifikuar përmes kanaleve zyrtare.

ASUS e konfirmoi kĂ«tĂ« fakt duke publikuar njĂ« komunikatĂ« speciale pĂ«r shtyp nĂ« lidhje me sulmin. Sipas deklaratĂ«s zyrtare tĂ« prodhuesit, Live Update â njĂ« mjet pĂ«r pĂ«rditĂ«simin e softuerit pĂ«r pajisjet e kompanisĂ« â ka qenĂ« subjekt i sulmeve tĂ« klasĂ«s APT (KĂ«rcĂ«nim i QĂ«ndrueshĂ«m Avancuar). Termi APT pĂ«rdoret nĂ« industri pĂ«r tĂ« karakterizuar hackerat e qeverive ose, mĂ« rrallĂ«, grupet e krimit tĂ« organizuar tĂ« avancuar.
«NjĂ« numĂ«r tĂ« vogĂ«l aparatesh kishte konsoliduar kodin e dĂ«mshĂ«m pĂ«rmes njĂ« sulmi tĂ« sofistikuar mbi serverĂ«t Live Update nĂ« pĂ«rpjekje pĂ«r tĂ« synuar njĂ« grup shumĂ« tĂ« vogĂ«l dhe specifik pĂ«rdoruesish», thuhet nĂ« komunikatĂ«n e shtypit nga ASUS. â ShĂ«rbimi mbĂ«shtetĂ«s i ASUS po punon me pĂ«rdoruesit e prekur nga sulmi dhe ofron ndihmĂ« pĂ«r zgjidhjen e kĂ«rcĂ«nimeve tĂ« sigurisĂ«.»

«Një numër të vogël» është pak e kundërt me informacionin e «Laboratorit Kaspersky», i cili deklaroi se kishte zbuluar softuer të dëmshëm (i quajtur ShadowHammer) në 57,000 kompjuterë. Sidoqoftë, sipas vlerësimeve të specialistëve të sigurisë, shumë pajisje të tjera gjithashtu mund të kenë qenë të komprometuara.
Në komunikatën për shtyp të ASUS thuhet se backdoor-i ishte hequr nga versioni më i ri i utilitarit Live Update. ASUS gjithashtu njoftoi se kishte ofruar enkriptim të plotë dhe mjete shtesë për verifikimin e sigurisë për mbrojtjen e klientëve. Për më tepër, ASUS krijoi një mjet që, sipas pretendimeve të saj, do të përcaktonte nëse një sistem i caktuar kishte qenë i sulmuar, dhe gjithashtu ofroi që përdoruesit e shqetësuar të kontaktonin shërbimin e saj të mbështetjes.
Sipas raporteve, sulmi ndodhi në vitin 2018 për një periudhë prej të paktën pesë muajsh, ndërsa "Laboratori Kaspersky" zbuloi backdoor-in në janar 2019.

Burimi: 3dnews.ru
