«Касперский»: проблема в ПО Asus угрожает миллиону пользователей его ПК

25 март 2019 20:40 #78828 от ICT
Взлом ПО Asus Хакеры ShadowHammer взломали систему обновления программногообеспечения Asus и устанавливали бэкдоры на компьютеры тайваньскогопроизводителя. Об этом в своем блоге сообщает обнаружившая проблему «ЛабораторияКасперского». Проблемной оказалась Asus Live Update — утилита, котораяпредустановлена на большей части компьютеров Asus и используется дляавтоматического онлайн-обновления определенных компонентов, таких как BIOS,UEFI, драйверы и приложения. По данным «Касперского», с помощью этой утилиты с июня поноябрь 2018 г. происходило распространение вредоносного кода. Атакующиевнедряли код в модифицированные старые версии ПО Asus, используя украденныецифровые сертификаты, которые применялись Asus для подписывания легитимныхбинарных файлов. После этого утилиты с встроенными троянцами подписывалисьлегитимными сертификатами и распространялись с официальных серверов обновлений Asus— liveupdate01s.asus.сom и liveupdate01.asus.com. Это делало их практическиневидимыми для абсолютного большинства защитных решений, отмечают в «Касперском». В утилите Asus Live Update обнаружена дыра Российские специалисты по безопасности отследили данную атакув начале 2019 г. «Мы связались с Asus и сообщили им о нападении 31 января 2019г., поддержав их расследование», — говорится в сообщении компании. На данныймомент расследование продолжается. Масштабы проблемы Согласно статистике «Касперского», среди пользователей егопродуктов скачали и установили версию Asus Live Update более 57 тыс. клиентов вРоссии, Германии, Франции и пр. «Мы не можем рассчитать общее количествозатронутых пользователей, основываясь только на наших данных, однако, по нашимоценкам, реальный масштаб проблемы намного больше и, возможно, затрагиваетболее миллиона пользователей по всему миру», — отмечают в компании. При этом необходимо понимать, что речь в данном случае идет лишьо потенциальных жертвах. Реальной целью злоумышленников в «Касперском» считают всегонесколько сотен конкретных устройств. Как обнаружили исследователи, код каждогобэкдора содержал таблицу со списком определенных MAC-адресов, уникальныхидентификационных кодов, которые присваиваются сетевым картам, чтобы компьютермог подсоединяться к сети. После запуска на устройстве жертвы зловред проверял, входитли этот MAC-адрес в список. Если данное условие выполнялось, то загружалсяследующий модуль вредоносного кода. В противном случае эта утилита не проявляланикакой дополнительной сетевой активности, и именно поэтому атака так долгооставалась необнаруженной. В общей сложности исследователи смоглиидентифицировать свыше 600 MAC-адресов в этом списке. Они стали целью для болеечем 230 уникальных образцов вредоносного ПО. Специфический видатаки В «Касперском» характеризуют рассматриваемую атаку каквесьма изощренную и относят ее типу атаки по цепочке поставок. В компанииуказывают, что это сегодня один из наиболее опасных и эффективных векторовзаражения. «В подобных случаях злоумышленники стремятся обнаружитьуязвимости во взаимосвязанных системах, участвующих в жизненном цикле продукта,от этапа его разработки до момента поступления к пользователю, — пишутэксперты. — Атакующие ищут слабые места в человеческих, организационных,материальных и интеллектуальных ресурсах, необходимых для создания и реализациипродукта или услуги. Сам вендор при этом может быть полностью защищен, ноуязвимость в инфраструктуре его поставщика может нанести урон всей цепочкепоставок.» Короткая ссылка на материал: [url]#[/url] Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Касперский» переносит в Швейцарию сборку ПО и данные американских пользователей11.47Вторник, 15 мая 2018
    Мобильная абонбаза "Ростелекома" приближается к миллиону9.68Вторник, 20 февраля 2018
    Услуги "Ростелекома" по технологии PON доступны миллиону домохозяйств Петербурга9.48Среда, 22 июля 2015
    Число 5G-абонентов в Корее стремится к миллиону, но аналитики тревожатся9.48Вторник, 11 июня 2019
    Asus представил 7.1-канальную звуковую карту ASUS Xonar U7 MKII. Фото9.02Четверг, 19 января 2017
    Asus представила новый смартфон ASUS ZenFone 3 Zoom. Цена, фото9.02Вторник, 07 марта 2017
    Asus представила беспроводной Wi-Fi маршрутизатор ASUS BRT-AC828 для малого бизнеса9.01Пятница, 20 января 2017
    Asus представила новый двухдиапазонный высокоскоростной повторитель ASUS RP-AC879.01Пятница, 21 апреля 2017
    ASUS представляет новый планшетный компьютер ASUS ZenPad C 7.08.97Среда, 29 июля 2015
    ASUS представляет в России планшетный компьютер ASUS ZenPad 8.08.97Вторник, 01 сентября 2015

    Мы в соц. сетях