Bản cập nhật asus mới nhất đã cài đặt phần mềm độc hại trên máy tính của bạn

Mục lục:

Video: Giá i3-10100F quá tốt - Cấu hình Live Stream Genshin Impact 2024

Video: Giá i3-10100F quá tốt - Cấu hình Live Stream Genshin Impact 2024
Anonim

Theo một bài đăng trên blog của Kaspersky, khoảng một triệu thiết bị ASUS đã bị tin tặc xâm nhập thông qua phần mềm backdoor.

Các chuyên gia bảo mật đã có thể phát hiện ra một trong những sự cố lớn nhất của loại hình này nhờ vào công nghệ an ninh mạng mới có khả năng phát hiện các cuộc tấn công chuỗi cung ứng.

Tin tặc đã xâm phạm các thiết bị thông qua các bản cập nhật hệ thống đã cài đặt mã backlink độc hại trên máy tính để bàn và máy tính xách tay ASUS.

Các bản cập nhật của ASUS bị nhiễm phần mềm độc hại

Có vẻ như mã phần mềm độc hại cũng đã sửa đổi Tiện ích cập nhật trực tiếp ASUS. Điều này cung cấp BIOS, UEFI và cập nhật phần mềm cho máy tính để bàn và máy tính xách tay ASUS.

Tin tặc đã có thể thêm một cửa hậu vào tiện ích để phân phối phần mềm độc hại cho người dùng thông qua các kênh chính thức.

Rõ ràng, tiện ích đã được ký với một chứng chỉ hợp pháp. Vì vậy, nó được lưu trữ với cùng kích thước với bản gốc trên máy chủ ASUS chính thức dành riêng cho các bản cập nhật. Điều này làm cho nó không bị phát hiện trong một thời gian dài.

Các nhà nghiên cứu bảo mật ước tính có khoảng 57.000 người dùng đã cài đặt phần mềm độc hại này. Tuy nhiên, nó đã được phân phối cho 1 triệu người.

Mặc dù vậy, điều kỳ lạ nhất là các tin tặc không quan tâm đến số lượng hệ thống mà chúng hack. Họ chỉ nhắm mục tiêu 600 địa chỉ MAC cụ thể, bất chấp nỗ lực họ bỏ ra.

Trên hết, có vẻ như các tin tặc đã không dừng ở đây. Kaspersky tuyên bố rằng trong quá trình điều tra, họ đã phát hiện ra các kỹ thuật tương tự được sử dụng để chống lại các giải pháp phần mềm khác từ ba nhà cung cấp khác.

Công ty an ninh mạng cũng cho ASUS và các nhà cung cấp khác biết về cuộc tấn công này.

Làm gì bây giờ

Các nhà nghiên cứu của Kaspersky đề nghị tất cả người dùng ASUS cập nhật Tiện ích cập nhật ASUS Live. Công ty hứa hẹn các giải pháp phòng thí nghiệm của họ sẽ tiếp tục phát hiện và ngăn chặn tất cả các tiện ích xấu ngoài kia.

Nếu bạn muốn tìm hiểu cách bảo vệ thiết bị của mình khỏi các cuộc tấn công chuỗi cung ứng này, hãy đi vào chi tiết kỹ thuật và kiểm tra xem thiết bị của bạn có bị mối đe dọa này nhắm đến hay không.

ĐỌC C: NG:

  • Lỗ hổng Chrome cho phép tin tặc thu thập dữ liệu người dùng thông qua các tệp PDF
  • Tin tặc có thể chiếm lấy máy in của bạn: Đây là cách ngăn chặn chúng
  • Các giải pháp VPN tốt nhất bảo vệ tôi chống lại tin tặc là gì?
Bản cập nhật asus mới nhất đã cài đặt phần mềm độc hại trên máy tính của bạn