neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
Asus počítače mali byť cez oficiálny aktualizátor infikované škodlivým kódom

Značky: bezpečnosťAsus

DSL.sk, 26.3.2019


Počítače od Asusu s operačným systémom Windows s prítomným predinštalovaným softvérom ASUS Live Update Utility pre aktualizáciu rozličných najmä softvérových systémových komponentov mali byť cez tento softvér infikované škodlivým kódom.

Tvrdí to bezpečnostná spoločnosť Kaspersky, ktorej tvrdenia mala potvrdiť aj spoločnosť Symantec. Bližšie informácie spoločnosť poskytla pre Motherboard.

Útok Kaspersky pomenoval ShadowHammer. K incidentu prišlo podľa spoločnosti minulý rok, pričom systémy mohli dostávať infikovanú aktualizáciu od júna do novembra 2018. Antivírus spoločnosti identifikoval škodlivý kód u viac ako 57 tisíc zákazníkov, Symantec u viac ako 13 tisíc.

Softvér ASUS Live Update Utility je určený pre aktualizáciu BIOS-u, UEFI, ovládačov a viacerých Asus softvérov. Aktualizácie sťahuje zo serverov Asusu, pričom podľa Kaspersky mal z nich sťahovať aj infikovanú aktualizáciu samého seba. Aktualizácia bola podpísaná korektným digitálnym podpisom pomocou certifikátu Asusu.

Asus podľa informácií Kaspersky pre Motherboard odmieta, že škodlivý kód bol distribuovaný z jeho siete. Kaspersky infekciu zachytil až v januári tohto roka, keď už útok nebol realizovaný.

Koľko počítačov bolo infikovaných celkovo nie je jasné. Na základe počtu medzi svojimi zákazníkmi Kaspersky odhaduje ich počet na stotisíce, vo svojom oznámení hovorí možno o viac ako milióne. Používaných a aktívnych je samozrejme výrazne viac Asus počítačov ako takýto počet, infikovaná tak bola zrejme len menšia časť.

Útok bol pomerne netypický. Cieľom škodlivého kódu bolo totiž podľa analýzy Kaspersky napadnúť iba malú špecifickú skupinu konkrétnych počítačov. Za tým účelom mal škodlivý kód v sebe zoznamy MAC adries sieťových kariet a počítače na tomto zozname infikoval ďalším škodlivým kódom z iného servera. Ten zatiaľ Kaspersky nezískal a neanalyzoval a nie je jasné, čo realizoval.

Spoločnosť vo viac ako 200 vzorkách škodlivého kódu identifikovala viac ako 600 MAC adries, na ktoré sa útok sústredil.

Nie je jasné, ktoré antivírusy v súčasnosti použitý škodlivý kód detekujú. Kaspersky vo svojom oznámení ponúka aspoň nástroj, ktorý umožňuje overiť či počítač bol vybraným užším cieľom útoku.


      Zdieľaj na Twitteri



Najnovšie články:

Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii
Helikoptéra na Marse bude zbierať dáta aj po strate komunikácie so Zemou


Diskusia:
                               
 

Aky je teda odporucany postup? Mam ho odinstalovat, alebo stiahnut aktualnu verziu?

A je nejaky nastroj na detekciu? Ten co sa spomina v clanku detekuje iba tych 600 VIP...
Odpovedať Známka: 7.1 Hodnotiť:
 

Vyhodit von oknom a kupit nieco ine.
Odpovedať Známka: -2.2 Hodnotiť:
 

Nie, to nebude potrebné.
Úplne postačí, keď ho hodíš do koša a kúpiš si zariadenie od normálneho výrobcu.
Odpovedať Známka: -6.7 Hodnotiť:
 

Hej, a ten normalny vyrobca to je aky? Vo vseobecnosti si na kazdeho najdes dovod preco nie.
Odpovedať Známka: 10.0 Hodnotiť:
 

Je jedno akého máš výrobcu, keď tam máš Wokna a nainštalované hentie blbosti čo tam dávaju výrobcovia. To je jeden z dôvodou prečo nikde nedávaju Linux, lebo ako by si tam dávali hentie sračky a ďalší bloatware...
Odpovedať Známka: 7.8 Hodnotiť:
 

to nie je pravda, predavaju sa aj notebooky s linuxom, ja tu mam jeden Acer, ktory mal od vyroby Linux Mint
Odpovedať Známka: 3.3 Hodnotiť:
 

Toho je ale veľmi málo. Na Linuxe namajú význam tie ich aktualizátory, utility na každu hovadinu...preto sa podľa mňa do toho ani nehrnú
Odpovedať Známka: 5.0 Hodnotiť:
 

Pokial sa da stahovat a subjektivne vyhodnejsia alternativa nie je v dohlade, je mozne priekazne smelo stahovat.
Odpovedať Známka: -8.5 Hodnotiť:
 

trapne
Odpovedať Známka: 1.1 Hodnotiť:
 

V originalnom zdroji clanku je nizsie link na stiahnutie takeho nastroja. Odporucam vsak aj spustit Kaspersky Rescue CD na potencialne ohrozenom systeme.
Odpovedať Hodnotiť:
 

Ignoruj to. Nechaj to vyhnit. Nic sa ti nestane.
Odpovedať Hodnotiť:
 

Neverim, ze Asus Live Update utility aj niekto realne pouziva...Vsak ten soft je uplny trash kedze nikdy nic neupdatne.
Vela krat vysiel novy bios/chipset driver ale Live update ho proste nestiahne.
Po rychlom googleni je mozne zistit, ze rovnake skusenosti maju aj ostatni uzivatelia.
Odpovedať Známka: 8.0 Hodnotiť:
 

Aj Asus Keyboard Hotkeys nefunguje, takže človek si ani nemôže prepnúť horný riadok klávesnice na funkčné klávesy alebo klávesové skratky...
Odpovedať Známka: 3.3 Hodnotiť:
 

Treba vsak objektivne zdoraznit i fakt, ze ten soft je v ramci pre Live Update utility nadnarodnymi IT konglomeratmi zavedenych funkcnych standardov vsetky priekazne plne splnajuci.
Odpovedať Známka: -6.7 Hodnotiť:
 

trapne
Odpovedať Známka: -1.1 Hodnotiť:
 

GOOD
Your machine is not infected
Odpovedať Známka: 3.3 Hodnotiť:
 

Gratulujem, prave si si na pocitaci spustil nejaky SW od Kaspersky.
Odpovedať Známka: -1.4 Hodnotiť:
 

Ďakujem, bez tejto informácie by som o tom nevedel
Odpovedať Známka: 7.1 Hodnotiť:
 

Milión a 600 je trochu rozdiel.
Odpovedať Hodnotiť:
 

Hm, suhlasim, ze milion a 600 je sakra rozdiel.
To vsak nevylucuje fakt, ze milion bolo infikovanych. Alebo v Tvojom ponimani sveta ano?
Odpovedať Hodnotiť:
 

zaujímavé je na tom práve to filtrovanie podľa MAC adries. Čo tým odfiltrovali? Ďalšiu zraniteľnosť? Alebo to boli high-end modely kariet, potenciálne "lepšie obete"? Cielený marketing? :)
Odpovedať Hodnotiť:
 

Presne tak, ale tiez je zaujimave, ze sa im podarilo zneuzit original Asustek certifikat a posadit to na oficialne Asus servery. To smrdi riadne nejakym zaskodnikom zvnutra Asus-u.
Odpovedať Známka: 10.0 Hodnotiť:
 

zrejme poziadavka od NSA, ktoru Asus nezvladol zapracovat bez povsimnutia
Odpovedať Známka: 10.0 Hodnotiť:
 

Shadowhammer is the new (extended)Superfish!
Odpovedať Hodnotiť:
 

Ten ich nastroj bola prva vec ktoru som idinstaloval. Ked si chcem aktualizovat bios a ovladace urobim tak sam ked uznam za potrebne. Asus dava kopu bloatweru... nejaky guftbox a ine blbosti... vsetko treba dat prec.
Odpovedať Hodnotiť:
 

Jediná vec, ktorá je užitočná je Asus keyboard hotkeys pre prepínanie funkčných kláves a klávesových skratiek, ktorý, bohužiaľ, nefunguje, už som kontaktoval podporu ASUS a nevedeli mi pomôcť, vraj budú kontaktovať globálnu podporu.
Odpovedať Hodnotiť:
 

Ten ich nastroj bola prva vec ktoru som idinstaloval. Ked si chcem aktualizovat bios a ovladace urobim tak sam ked uznam za potrebne. Asus dava kopu bloatweru... nejaky guftbox a ine blbosti... vsetko treba dat prec.
Odpovedať Známka: -3.3 Hodnotiť:
 

Haluz a poniektorí majú zas problém s narušiteľmi súkromia a odporcami práva na súkromie :)Bude vojna.
Odpovedať Hodnotiť:
 

No,ale povedzme si na rovinu.Akú že vôbec môže mať reputáciu štát založený eštébákmi.A aj tak vyhynie,len to chce čas :)
Odpovedať Hodnotiť:

Pridať komentár