Ifølge et blogindlæg fra Kaspersky er omkring en million ASUS-enheder blevet kompromitteret af hackere via bagdørssoftware.
Sikkerhedseksperter var i stand til at opdage en af de største hændelser af denne art takket være den nye cybersikkerhedsteknologi, der er i stand til at opdage angreb på forsyningskæden.
Hackere kompromitterede enhederne gennem systemopdateringer, der installerede en ondsindet bagdørskode på ASUS desktops og laptops.
ASUS-opdateringer, der er fyldt med malware
Det ser ud til, at malware-koden også ændrede ASUS Live Update Utility. Dette leverer BIOS, UEFI og softwareopdateringer til ASUS desktops og laptop.
Hackere var i stand til at tilføje en bagdør til værktøjet for at distribuere malware til brugere via officielle kanaler.
Tilsyneladende blev hjælpeprogrammet underskrevet med et legitimt certifikat. Så det blev hostet med samme størrelse som den originale på den officielle ASUS-server dedikeret til opdateringer. Dette fik det til at forblive uopdaget i lang tid.
Sikkerhedsforskere vurderede, at omkring 57.000 brugere installerede denne ondsindede software. Det er imidlertid blevet distribueret til 1 million personer.
Det mærkeligste er dog, at hackerne ikke var interesserede i antallet af systemer, de hackede. De målrettede kun mod 600 specifikke MAC-adresser på trods af den indsats, de gjorde.
Mest af alt ser det ud til, at hackerne ikke stoppede her. Kaspersky erklærede, at de under undersøgelsen opdagede, at de samme teknikker blev brugt mod andre softwareløsninger fra andre tre leverandører.
Cybersikkerhedsfirmaet fortæller også ASUS og de andre leverandører om dette angreb.
Hvad gør nu
Kaspersky-forskere foreslår alle ASUS-brugere at opdatere ASUS Live Update Utility. Virksomheden lover, at deres laboratorieløsninger fortsætter med at opdage og stoppe alle de dårlige værktøjer derude.
Hvis du vil lære at beskytte din enhed mod disse supply chain-angreb, skal du gå ind i de tekniske detaljer og kontrollere, om din enhed er blevet målrettet mod denne trussel.