Nejnovější aktualizace nainstalované malware ve vašem počítači

Obsah:

Video: Windows 7 update - instalace aktualizací 2024

Video: Windows 7 update - instalace aktualizací 2024
Anonim

Podle blogového příspěvku společnosti Kaspersky bylo hackerům prostřednictvím backdoor softwaru napadeno asi milion zařízení ASUS.

Bezpečnostní experti dokázali objevit jeden z největších incidentů tohoto druhu díky nové technologii kybernetického zabezpečení, která dokáže detekovat útoky v dodavatelském řetězci.

Hackeři ohrožovali zařízení prostřednictvím aktualizací systému, které instalovaly škodlivý backdoor kód na stolních počítačích a notebookech ASUS.

Aktualizace ASUS se prolínaly malwarem

Zdá se, že malware kód také upravil ASUS Live Update Utility. Poskytuje aktualizace BIOS, UEFI a softwaru do stolních počítačů a notebooků ASUS.

Hackeři byli schopni přidat nástroj do backdoor pro distribuci malwaru uživatelům prostřednictvím oficiálních kanálů.

Nástroj byl zřejmě podepsán legitimním certifikátem. Hostoval tedy stejnou velikost jako původní na oficiálním serveru ASUS věnované aktualizacím. Díky tomu zůstalo dlouho nezpozorováno.

Výzkumníci v oblasti bezpečnosti odhadli, že tento škodlivý software nainstalovalo přibližně 57 000 uživatelů. Byl však distribuován 1 milionu osob.

Nejpodivnější však je, že hackeři se nezajímali o počet systémů, které hackují. Zaměřili se pouze na 600 konkrétních MAC adres, navzdory úsilí, které vynaložili.

Nejvíc ze všeho se zdá, že se hackeři tady nezastavili. Kaspersky prohlásil, že během šetření objevili stejné techniky, jaké byly použity proti jiným softwarovým řešením od jiných tří dodavatelů.

Společnost Cyber-security také informovala o tomto útoku společnost ASUS a další prodejce.

Co dělat teď

Vědci společnosti Kaspersky navrhují všem uživatelům ASUS aktualizaci nástroje ASUS Live Update Utility. Společnost slibuje, že jejich laboratorní řešení budou i nadále detekovat a zastavovat všechny špatné nástroje tam.

Pokud se chcete dozvědět, jak chránit zařízení před těmito útoky v dodavatelském řetězci, přejděte do technických podrobností a zkontrolujte, zda vaše zařízení bylo touto hrozbou zacíleno.

PŘEČTĚTE SI také:

  • Chyba zabezpečení prohlížeče Chrome umožňuje hackerům shromažďovat uživatelská data prostřednictvím souborů PDF
  • Hackeři mohou převzít vaši tiskárnu: Zde je návod, jak je zastavit
  • Jaká nejlepší VPN řešení mě chrání před hackery?
Nejnovější aktualizace nainstalované malware ve vašem počítači