Последние обновления Asus установили вредоносное ПО на ваш компьютер
Оглавление:
Видео: Age of Wonders 3 Let's Play 2024
Согласно сообщению в блоге Kaspersky, около миллиона устройств ASUS были взломаны хакерами из-за бэкдора.
Эксперты по безопасности смогли обнаружить один из самых крупных инцидентов такого рода благодаря новой технологии кибербезопасности, способной обнаруживать атаки по цепочке поставок.
Хакеры скомпрометировали устройства с помощью системных обновлений, которые установили вредоносный бэкдор-код на настольных компьютерах и ноутбуках ASUS.
Обновления ASUS пронизаны вредоносным ПО
Похоже, что вредоносный код также изменил утилиту ASUS Live Update. Это обеспечивает BIOS, UEFI и обновления программного обеспечения для настольных ПК и ноутбуков ASUS.
Хакеры смогли добавить бэкдор в утилиту для распространения вредоносного ПО пользователям по официальным каналам.
Судя по всему, утилита была подписана легитимным сертификатом. Таким образом, он был размещен в том же размере, что и оригинальный, на официальном сервере ASUS, посвященном обновлениям. Это сделало это оставаться незамеченным в течение длительного периода времени.
По оценкам исследователей, около 57 000 пользователей установили это вредоносное ПО. Тем не менее, он был распространен на 1 миллион человек.
Самое странное, что хакеры не интересовались количеством взломанных систем. Они предназначались только для 600 определенных MAC-адресов, несмотря на прилагаемые усилия.
Больше всего кажется, что хакеры не остановились здесь. Касперский заявил, что в ходе расследования они обнаружили, что те же методы были использованы против других программных решений от трех других поставщиков.
Компания по кибербезопасности также сообщила об этой атаке ASUS и другим поставщикам.
Что делать сейчас
Исследователи Касперского предлагают всем пользователям ASUS обновить утилиту ASUS Live Update. Компания обещает, что их лабораторные решения будут продолжать обнаруживать и останавливать все плохие утилиты.
Если вы хотите узнать, как защитить свое устройство от этих атак по цепочке поставок, перейдите к техническим деталям и проверьте, является ли ваше устройство объектом этой угрозы.
ЧИТАЙТЕ ТАКЖЕ:
- Уязвимость Chrome позволяет хакерам собирать пользовательские данные с помощью файлов PDF.
- Хакеры могут захватить ваш принтер: вот как их остановить
- Какие лучшие VPN-решения защищают меня от хакеров?
Новая мошенническая программа Chrome внедряет вредоносное обновление шрифтов в ваш компьютер
Охранная фирма Proofpoint в прошлом месяце обнаружила мошенничество, которое может привести к появлению вредоносного сценария в Google Chrome для Windows, заражающего ваш компьютер. Через месяц афера остается без внимания. Эксперты по кибербезопасности теперь предупреждают пользователей Chrome о постоянном вредоносном ПО, которое поставляется в виде обновления шрифта для браузера. Вредоносный скрипт конкретно…
Предупреждение: поддельное обновление Adobe Flash устанавливает вредоносное ПО на ваш компьютер с Windows
Если вы получили неожиданное сообщение с просьбой обновить ваш Adobe Flash Player, дважды подумайте, прежде чем нажимать кнопку обновления. Это старая стратегия, используемая хакерами для установки вредоносных программ на ваш компьютер. К сожалению, их хитрость действительно работает, потому что факт использования имени надежного разработчика программного обеспечения придает правдоподобие всплывающему обновлению. ...
Последние обновления офиса исправят и улучшат ваш офис 2013/2016
Microsoft выпустила августовские обновления, не связанные с безопасностью, для Microsoft Office 2013 и Office 2016, и они поставляются с некоторыми улучшениями и исправлениями.