ASUS konfirmoi praninë e një backdoor në utilitarin Live Update

Kohë më parë, "Laboratori Kaspersky" zbuloi një sulm të pazakontë kibernetik, viktimat e të cilit mund të ishin rreth një milion përdoruesish të kompjuterëve portativë dhe desktop të ASUS. Hetimi tregoi se kriminelët kibernetikë kishin shtuar një backdoor në utilitarin ASUS Live Update, i cili përdoret për përditësimin e BIOS-it, UEFI dhe softuerit të pllakave të nënshkrimit dhe laptopëve të kompanisë tajvaneze. Pas kësaj, të keqardhurit organizuan shpërndarjen e utilitarit të modifikuar përmes kanaleve zyrtare.

ASUS konfirmoi praninë e një backdoor në utilitarin Live Update

ASUS e konfirmoi kĂ«tĂ« fakt duke publikuar njĂ« komunikatĂ« speciale pĂ«r shtyp nĂ« lidhje me sulmin. Sipas deklaratĂ«s zyrtare tĂ« prodhuesit, Live Update — njĂ« mjet pĂ«r pĂ«rditĂ«simin e softuerit pĂ«r pajisjet e kompanisĂ« — ka qenĂ« subjekt i sulmeve tĂ« klasĂ«s APT (KĂ«rcĂ«nim i QĂ«ndrueshĂ«m Avancuar). Termi APT pĂ«rdoret nĂ« industri pĂ«r tĂ« karakterizuar hackerat e qeverive ose, mĂ« rrallĂ«, grupet e krimit tĂ« organizuar tĂ« avancuar.

«NjĂ« numĂ«r tĂ« vogĂ«l aparatesh kishte konsoliduar kodin e dĂ«mshĂ«m pĂ«rmes njĂ« sulmi tĂ« sofistikuar mbi serverĂ«t Live Update nĂ« pĂ«rpjekje pĂ«r tĂ« synuar njĂ« grup shumĂ« tĂ« vogĂ«l dhe specifik pĂ«rdoruesish», thuhet nĂ« komunikatĂ«n e shtypit nga ASUS. — ShĂ«rbimi mbĂ«shtetĂ«s i ASUS po punon me pĂ«rdoruesit e prekur nga sulmi dhe ofron ndihmĂ« pĂ«r zgjidhjen e kĂ«rcĂ«nimeve tĂ« sigurisĂ«.»

ASUS konfirmoi praninë e një backdoor në utilitarin Live Update

«Një numër të vogël» është pak e kundërt me informacionin e «Laboratorit Kaspersky», i cili deklaroi se kishte zbuluar softuer të dëmshëm (i quajtur ShadowHammer) në 57,000 kompjuterë. Sidoqoftë, sipas vlerësimeve të specialistëve të sigurisë, shumë pajisje të tjera gjithashtu mund të kenë qenë të komprometuara.

Në komunikatën për shtyp të ASUS thuhet se backdoor-i ishte hequr nga versioni më i ri i utilitarit Live Update. ASUS gjithashtu njoftoi se kishte ofruar enkriptim të plotë dhe mjete shtesë për verifikimin e sigurisë për mbrojtjen e klientëve. Për më tepër, ASUS krijoi një mjet që, sipas pretendimeve të saj, do të përcaktonte nëse një sistem i caktuar kishte qenë i sulmuar, dhe gjithashtu ofroi që përdoruesit e shqetësuar të kontaktonin shërbimin e saj të mbështetjes.

Sipas raporteve, sulmi ndodhi në vitin 2018 për një periudhë prej të paktën pesë muajsh, ndërsa "Laboratori Kaspersky" zbuloi backdoor-in në janar 2019.

ASUS konfirmoi praninë e një backdoor në utilitarin Live Update




Burimi: 3dnews.ru
Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster