Здравейте! Вероятно използвате блокиращ рекламите софтуер. В това няма нищо нередно, много хора го правят.

     Но за да помогнете този сайт да съществува и за да имате достъп до цялото съдържание, моля, изключете блокирането на рекламите.

  Ако не знаете как, кликнете тук

ShadowHammer: Хакери са инсталирали малуер на милиони ASUS устройства с Windows и Android

feed Актуални новини от IT сферата.
Информационни технологии, изчислителна техника, комуникационни мрежи, софтуер, хардуер, информатика.
Правила на форума
Поради реконструкция на сайта, за известно време няма да бъдат добавяни IT новини в раздела.
Аватар
Mozo
Skynet Cyber Unit
Skynet Cyber Unit
Мнения: 308741
Регистриран на: Пет Юни 01, 2007 14:18
Репутация: 388610
Местоположение: Somewhere In Time

ShadowHammer: Хакери са инсталирали малуер на милиони ASUS устройства с Windows и Android

Мнение от Mozo »


Изображение

Обикновено потребителите биват съветвани често да подновяват версиите на софтуера, който използват и да свалят актуализации по сигурността само от доверени източници. Какво става обаче, когато самият доверен източник е компрометиран?

Точно това се случва с над един милион Windows и Android потребители на ASUS. Хакери са успели да инфектират сървъра на компанията и да експлоатират уязвимост, чрез която са разпространявали малуер сред потребителите за период от поне пет месеца посредством софтуера ASUS Live Update.

Откритието идва от руската компания за кибер сигурност Kaspersky Labs, които кръщават атаката ShadowHammer и съобщават, че на редица устройства като десктоп компютри, смартфони и лаптопи е инсталирана задна вратичка. Това, което е интересно е, че хакерите са успели да подпишат ASUS Live Update с легитимен сертификат, като размерът на компрометирания софтуер съвпада напълно с този на оригинала.

Изображение

Използваният малуер за атаките според Kaspersky е Trojan.Win32.ShadowHammer.gen, а някои от линковете, чрез които се е разпространявал са:

hxxp://liveupdate01.asus[.]com/pub/ASUS/nb/Apps_for_Win8/LiveUpdate/Liveupdate_Test_VER365.zip
hxxps://liveupdate01s.asus[.]com/pub/ASUS/nb/Apps_for_Win8/LiveUpdate/Liveupdate_Test_VER362.zip
hxxps://liveupdate01s.asus[.]com/pub/ASUS/nb/Apps_for_Win8/LiveUpdate/Liveupdate_Test_VER360.zip
hxxps://liveupdate01s.asus[.]com/pub/ASUS/nb/Apps_for_Win8/LiveUpdate/Liveupdate_Test_VER359.zip

Въпреки че към момента все още тече разследване, от Kaspersky са установили, че "сложната верижна атака" е засегнала много голям брой потребители - над един милион. От компанията за сигурност предоставят и таблица с най-засегнатите региони:

Изображение

От Kaspersky заявяват, че ще споделят повече детайли относно атаката срещу ASUS устройствата на конференцията SAS 2019.
Прочетено: 170 пъти
Изображение
Аватар
Валсо
Дарител
Дарител
Мнения: 13674
Регистриран на: Нед Мар 03, 2019 20:29
Репутация: 48327
пол: Мъж
Местоположение: ~/$USER
Обратна връзка:

Re: ShadowHammer: Хакери са инсталирали малуер на милиони ASUS устройства с Windows и Android

Мнение от Валсо »

Добре че не ползвам лаптопи. :lol:
https://t.me/linuxtalkbg
Мързелът е двигател на прогреса.
Светът е shell, а хората в него са alias-и и скриптове.
Нова тема Публикувай отговор

  • Подобни теми
    Отговори
    Преглеждания
     Последно мнение

Обратно към “IT Новини”