neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Asus počítače mali byť cez oficiálny aktualizátor infikované škodlivým kódom

Značky: bezpečnosťAsus

DSL.sk, 26.3.2019


Počítače od Asusu s operačným systémom Windows s prítomným predinštalovaným softvérom ASUS Live Update Utility pre aktualizáciu rozličných najmä softvérových systémových komponentov mali byť cez tento softvér infikované škodlivým kódom.

Tvrdí to bezpečnostná spoločnosť Kaspersky, ktorej tvrdenia mala potvrdiť aj spoločnosť Symantec. Bližšie informácie spoločnosť poskytla pre Motherboard.

Útok Kaspersky pomenoval ShadowHammer. K incidentu prišlo podľa spoločnosti minulý rok, pričom systémy mohli dostávať infikovanú aktualizáciu od júna do novembra 2018. Antivírus spoločnosti identifikoval škodlivý kód u viac ako 57 tisíc zákazníkov, Symantec u viac ako 13 tisíc.

Softvér ASUS Live Update Utility je určený pre aktualizáciu BIOS-u, UEFI, ovládačov a viacerých Asus softvérov. Aktualizácie sťahuje zo serverov Asusu, pričom podľa Kaspersky mal z nich sťahovať aj infikovanú aktualizáciu samého seba. Aktualizácia bola podpísaná korektným digitálnym podpisom pomocou certifikátu Asusu.

Asus podľa informácií Kaspersky pre Motherboard odmieta, že škodlivý kód bol distribuovaný z jeho siete. Kaspersky infekciu zachytil až v januári tohto roka, keď už útok nebol realizovaný.

Koľko počítačov bolo infikovaných celkovo nie je jasné. Na základe počtu medzi svojimi zákazníkmi Kaspersky odhaduje ich počet na stotisíce, vo svojom oznámení hovorí možno o viac ako milióne. Používaných a aktívnych je samozrejme výrazne viac Asus počítačov ako takýto počet, infikovaná tak bola zrejme len menšia časť.

Útok bol pomerne netypický. Cieľom škodlivého kódu bolo totiž podľa analýzy Kaspersky napadnúť iba malú špecifickú skupinu konkrétnych počítačov. Za tým účelom mal škodlivý kód v sebe zoznamy MAC adries sieťových kariet a počítače na tomto zozname infikoval ďalším škodlivým kódom z iného servera. Ten zatiaľ Kaspersky nezískal a neanalyzoval a nie je jasné, čo realizoval.

Spoločnosť vo viac ako 200 vzorkách škodlivého kódu identifikovala viac ako 600 MAC adries, na ktoré sa útok sústredil.

Nie je jasné, ktoré antivírusy v súčasnosti použitý škodlivý kód detekujú. Kaspersky vo svojom oznámení ponúka aspoň nástroj, ktorý umožňuje overiť či počítač bol vybraným užším cieľom útoku.


      Zdieľaj na Twitteri



Najnovšie články:

Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži
Sprístupnená prvá testovacia verzia už Androidu 16
Starship má dnes uskutočniť ďalší let, video
Google chce údajne na notebooky nasadiť Android namiesto ChromeOS


Diskusia:
                               
 

Aky je teda odporucany postup? Mam ho odinstalovat, alebo stiahnut aktualnu verziu?

A je nejaky nastroj na detekciu? Ten co sa spomina v clanku detekuje iba tych 600 VIP...
Odpovedať Známka: 7.1 Hodnotiť:
 

Vyhodit von oknom a kupit nieco ine.
Odpovedať Známka: -2.2 Hodnotiť:
 

Nie, to nebude potrebné.
Úplne postačí, keď ho hodíš do koša a kúpiš si zariadenie od normálneho výrobcu.
Odpovedať Známka: -6.7 Hodnotiť:
 

Hej, a ten normalny vyrobca to je aky? Vo vseobecnosti si na kazdeho najdes dovod preco nie.
Odpovedať Známka: 10.0 Hodnotiť:
 

Je jedno akého máš výrobcu, keď tam máš Wokna a nainštalované hentie blbosti čo tam dávaju výrobcovia. To je jeden z dôvodou prečo nikde nedávaju Linux, lebo ako by si tam dávali hentie sračky a ďalší bloatware...
Odpovedať Známka: 7.8 Hodnotiť:
 

to nie je pravda, predavaju sa aj notebooky s linuxom, ja tu mam jeden Acer, ktory mal od vyroby Linux Mint
Odpovedať Známka: 3.3 Hodnotiť:
 

Toho je ale veľmi málo. Na Linuxe namajú význam tie ich aktualizátory, utility na každu hovadinu...preto sa podľa mňa do toho ani nehrnú
Odpovedať Známka: 5.0 Hodnotiť:
 

Pokial sa da stahovat a subjektivne vyhodnejsia alternativa nie je v dohlade, je mozne priekazne smelo stahovat.
Odpovedať Známka: -8.5 Hodnotiť:
 

trapne
Odpovedať Známka: 1.1 Hodnotiť:
 

V originalnom zdroji clanku je nizsie link na stiahnutie takeho nastroja. Odporucam vsak aj spustit Kaspersky Rescue CD na potencialne ohrozenom systeme.
Odpovedať Hodnotiť:
 

Ignoruj to. Nechaj to vyhnit. Nic sa ti nestane.
Odpovedať Hodnotiť:
 

Neverim, ze Asus Live Update utility aj niekto realne pouziva...Vsak ten soft je uplny trash kedze nikdy nic neupdatne.
Vela krat vysiel novy bios/chipset driver ale Live update ho proste nestiahne.
Po rychlom googleni je mozne zistit, ze rovnake skusenosti maju aj ostatni uzivatelia.
Odpovedať Známka: 8.0 Hodnotiť:
 

Aj Asus Keyboard Hotkeys nefunguje, takže človek si ani nemôže prepnúť horný riadok klávesnice na funkčné klávesy alebo klávesové skratky...
Odpovedať Známka: 3.3 Hodnotiť:
 

Treba vsak objektivne zdoraznit i fakt, ze ten soft je v ramci pre Live Update utility nadnarodnymi IT konglomeratmi zavedenych funkcnych standardov vsetky priekazne plne splnajuci.
Odpovedať Známka: -6.7 Hodnotiť:
 

trapne
Odpovedať Známka: -1.1 Hodnotiť:
 

GOOD
Your machine is not infected
Odpovedať Známka: 3.3 Hodnotiť:
 

Gratulujem, prave si si na pocitaci spustil nejaky SW od Kaspersky.
Odpovedať Známka: -1.4 Hodnotiť:
 

Ďakujem, bez tejto informácie by som o tom nevedel
Odpovedať Známka: 7.1 Hodnotiť:
 

Milión a 600 je trochu rozdiel.
Odpovedať Hodnotiť:
 

Hm, suhlasim, ze milion a 600 je sakra rozdiel.
To vsak nevylucuje fakt, ze milion bolo infikovanych. Alebo v Tvojom ponimani sveta ano?
Odpovedať Hodnotiť:
 

zaujímavé je na tom práve to filtrovanie podľa MAC adries. Čo tým odfiltrovali? Ďalšiu zraniteľnosť? Alebo to boli high-end modely kariet, potenciálne "lepšie obete"? Cielený marketing? :)
Odpovedať Hodnotiť:
 

Presne tak, ale tiez je zaujimave, ze sa im podarilo zneuzit original Asustek certifikat a posadit to na oficialne Asus servery. To smrdi riadne nejakym zaskodnikom zvnutra Asus-u.
Odpovedať Známka: 10.0 Hodnotiť:
 

zrejme poziadavka od NSA, ktoru Asus nezvladol zapracovat bez povsimnutia
Odpovedať Známka: 10.0 Hodnotiť:
 

Shadowhammer is the new (extended)Superfish!
Odpovedať Hodnotiť:
 

Ten ich nastroj bola prva vec ktoru som idinstaloval. Ked si chcem aktualizovat bios a ovladace urobim tak sam ked uznam za potrebne. Asus dava kopu bloatweru... nejaky guftbox a ine blbosti... vsetko treba dat prec.
Odpovedať Hodnotiť:
 

Jediná vec, ktorá je užitočná je Asus keyboard hotkeys pre prepínanie funkčných kláves a klávesových skratiek, ktorý, bohužiaľ, nefunguje, už som kontaktoval podporu ASUS a nevedeli mi pomôcť, vraj budú kontaktovať globálnu podporu.
Odpovedať Hodnotiť:
 

Ten ich nastroj bola prva vec ktoru som idinstaloval. Ked si chcem aktualizovat bios a ovladace urobim tak sam ked uznam za potrebne. Asus dava kopu bloatweru... nejaky guftbox a ine blbosti... vsetko treba dat prec.
Odpovedať Známka: -3.3 Hodnotiť:
 

Haluz a poniektorí majú zas problém s narušiteľmi súkromia a odporcami práva na súkromie :)Bude vojna.
Odpovedať Hodnotiť:
 

No,ale povedzme si na rovinu.Akú že vôbec môže mať reputáciu štát založený eštébákmi.A aj tak vyhynie,len to chce čas :)
Odpovedať Hodnotiť:

Pridať komentár