ASUS konfirmoi praninë e një backdoor në utilitarin Live Update

Kohë më parë, "Laboratori Kaspersky" zbuloi një sulm të pazakontë kibernetik, viktimat e të cilit mund të ishin rreth një milion përdoruesish të kompjuterëve portativë dhe desktop të ASUS. Hetimi tregoi se kriminelët kibernetikë kishin shtuar një backdoor në utilitarin ASUS Live Update, i cili përdoret për përditësimin e BIOS-it, UEFI dhe softuerit të pllakave të nënshkrimit dhe laptopëve të kompanisë tajvaneze. Pas kësaj, të keqardhurit organizuan shpërndarjen e utilitarit të modifikuar përmes kanaleve zyrtare.

ASUS konfirmoi praninë e një backdoor në utilitarin Live Update

ASUS e konfirmoi këtë fakt duke publikuar një komunikatë speciale për shtyp në lidhje me sulmin. Sipas deklaratës zyrtare të prodhuesit, Live Update — një mjet për përditësimin e softuerit për pajisjet e kompanisë — ka qenë subjekt i sulmeve të klasës APT (Kërcënim i Qëndrueshëm Avancuar). Termi APT përdoret në industri për të karakterizuar hackerat e qeverive ose, më rrallë, grupet e krimit të organizuar të avancuar.

«Një numër të vogël aparatesh kishte konsoliduar kodin e dëmshëm përmes një sulmi të sofistikuar mbi serverët Live Update në përpjekje për të synuar një grup shumë të vogël dhe specifik përdoruesish», thuhet në komunikatën e shtypit nga ASUS. — Shërbimi mbështetës i ASUS po punon me përdoruesit e prekur nga sulmi dhe ofron ndihmë për zgjidhjen e kërcënimeve të sigurisë.»

ASUS konfirmoi praninë e një backdoor në utilitarin Live Update

«Një numër të vogël» është pak e kundërt me informacionin e «Laboratorit Kaspersky», i cili deklaroi se kishte zbuluar softuer të dëmshëm (i quajtur ShadowHammer) në 57,000 kompjuterë. Sidoqoftë, sipas vlerësimeve të specialistëve të sigurisë, shumë pajisje të tjera gjithashtu mund të kenë qenë të komprometuara.

Në komunikatën për shtyp të ASUS thuhet se backdoor-i ishte hequr nga versioni më i ri i utilitarit Live Update. ASUS gjithashtu njoftoi se kishte ofruar enkriptim të plotë dhe mjete shtesë për verifikimin e sigurisë për mbrojtjen e klientëve. Për më tepër, ASUS krijoi një mjet që, sipas pretendimeve të saj, do të përcaktonte nëse një sistem i caktuar kishte qenë i sulmuar, dhe gjithashtu ofroi që përdoruesit e shqetësuar të kontaktonin shërbimin e saj të mbështetjes.

Sipas raporteve, sulmi ndodhi në vitin 2018 për një periudhë prej të paktën pesë muajsh, ndërsa "Laboratori Kaspersky" zbuloi backdoor-in në janar 2019.

ASUS konfirmoi praninë e një backdoor në utilitarin Live Update




Burimi: 3dnews.ru
Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster