"Лаборатория касперского" сообщила о массовой атаке хакеров для пользователей, Asus


Опубликованно 31.03.2019 03:45

МОСКВА, 25 мар - РИА новости. Хакеры ShadowHammer через уязвимости в программном обеспечении для того, чтобы обновить драйверы в режиме онлайн Asus Live Update выборочно атаковали более 600 пользователей, говорится в исследовании "Лаборатории Касперского".

Asus Live Update, которая предустановлена на большинстве новых компьютеров Asus автоматическое обновление системы (в том числе BIOS, UEFI, приложений и драйверов). Согласно отчету, в период с июня до ноября 2018 года, злоумышленники реализовали в этом backdoor (зазор), который, по мнению экспертов "Лаборатории Касперского", поставил под угрозу безопасность более 1 миллиона пользователей по всему миру.

26 февраля, 16:24Касперский обнаружил уязвимость в программном обеспечении для бионических протезов

ПО словам Asus, был использован в качестве первоначального источника инфекции. Хакеры внедряли вредоносный код в измененные старые версии ДЛЯ каждого кода с таблицей, содержащей список определенных MAC-адресов (уникальных идентификационных кодов, которые присваиваются сетевые адаптеры для подключения к сети). После запуска устройства жертвы вредоносных программ, проверили, если MAC-адрес в список, и если он приближается, вы начинаете следующую форму вредоносного кода. В противном случае, эта утилита не показывает каких-либо дополнительный сетевой активности, и, следовательно, атаку, долго не открывали.

"В общей сложности исследователям удалось идентифицировать более 600 MAC-адреса в этот список. ... Во время работы вредоносный код был использован модульный подход, и были приняты дополнительные меры безопасности для предотвращения случайной потери кода или данных. Это означает, что хакеры, это было очень важно остаться незамеченными, нападение же на некоторые цели вели с хирургической точностью", - говорится в документе.

5 февраля, 15:36"Лаборатория касперского" определила главные страхи российских интернет-пользователей

"Лаборатория касперского" сообщила, Asus и другие компании, проблема обнаружена.

"Выбранные предприятия являются весьма привлекательной мишенью для преступников, которые, вероятно, хотят воспользоваться обширной базы клиентов, организаций для своих целей. На данный момент мы не знаем, что конечная цель этой атаки, также мы все еще выясняем, кто стоит за ней стоял", - говорится в заявлении.



Категория: Технологии