nyheder

De seneste ASUS opdateringer installerede malware på din pc

De seneste ASUS opdateringer installerede malware på din pc

Ifølge et blogindlæg fra Kaspersky er omkring en million ASUS-enheder blevet kompromitteret af hackere via bagdørssoftware.

Sikkerhedseksperter var i stand til at opdage en af ​​de største hændelser af denne art takket være den nye cybersikkerhedsteknologi, der er i stand til at opdage angreb på forsyningskæden.

Hackere kompromitterede enhederne gennem systemopdateringer, der installerede en ondsindet bagdørskode på ASUS desktops og laptops.

ASUS-opdateringer, der er fyldt med malware

Det ser ud til, at malware-koden også ændrede ASUS Live Update Utility. Dette leverer BIOS, UEFI og softwareopdateringer til ASUS desktops og laptop.

Hackere var i stand til at tilføje en bagdør til værktøjet for at distribuere malware til brugere via officielle kanaler.

Tilsyneladende blev hjælpeprogrammet underskrevet med et legitimt certifikat. Så det blev hostet med samme størrelse som den originale på den officielle ASUS-server dedikeret til opdateringer. Dette fik det til at forblive uopdaget i lang tid.

Sikkerhedsforskere vurderede, at omkring 57.000 brugere installerede denne ondsindede software. Det er imidlertid blevet distribueret til 1 million personer.

Det mærkeligste er dog, at hackerne ikke var interesserede i antallet af systemer, de hackede. De målrettede kun mod 600 specifikke MAC-adresser på trods af den indsats, de gjorde.

Mest af alt ser det ud til, at hackerne ikke stoppede her. Kaspersky erklærede, at de under undersøgelsen opdagede, at de samme teknikker blev brugt mod andre softwareløsninger fra andre tre leverandører.

Cybersikkerhedsfirmaet fortæller også ASUS og de andre leverandører om dette angreb.

Hvad gør nu

Kaspersky-forskere foreslår alle ASUS-brugere at opdatere ASUS Live Update Utility. Virksomheden lover, at deres laboratorieløsninger fortsætter med at opdage og stoppe alle de dårlige værktøjer derude.

Hvis du vil lære at beskytte din enhed mod disse supply chain-angreb, skal du gå ind i de tekniske detaljer og kontrollere, om din enhed er blevet målrettet mod denne trussel.

Fix Ingen Wi-Fi, mobildataforbindelse i Windows 10 Mobile Anniversary Update
Windows 10 Mobile Anniversary Update er her, men den er ikke fejlfri. Når brugerne tester det nye operativsystem, støder de på forskellige problemer, ...
Advarsel Falsk Adobe Flash Update installerer malware på din Windows-computer
Hvis du modtager en uventet besked, der beder dig om at opdatere din Adobe Flash Player, skal du tænke dig om, før du trykker på opdateringsknappen. D...
Sådan fjernes pop-ups med teknisk support-svindel i Windows
Hackere sover aldrig, det ved vi alle sammen. Det ser dog ud til, at antallet af hackingangreb er steget i det seneste, idet flere og flere Windows-br...