Kaspersky Lab сообщила о массовой атаке хакеров на пользователей Asus

0 комментариев

Хакеры ShadowHammer через уязвимость в программном обеспечении для обновления драйверов в режиме онлайн Asus Live Update избирательно атаковали более 600 пользователей, говорится в исследовании "Лаборатории Касперского".

Asus Live Update предустанавливается на большинстве новых компьютеров Asus для автоматического обновления системного ПО (включая BIOS, UEFI, приложения и драйверы). Согласно сообщению, в период с июня по ноябрь 2018 года злоумышленники внедрили в это ПО бэкдор (лазейку), который, по оценкам экспертов "Лаборатории Касперского", поставил под угрозу безопасность более 1 миллиона пользователей по всему миру.

ПО Asus использовалось как первоначальный источник заражения. Хакеры внедряли вредоносный код в модифицированные старые версии ПО, каждый код содержал таблицу со списком определённых MAC-адресов (уникальных идентификационных кодов, которые присваиваются сетевым картам для подсоединения к сети). После запуска на устройстве жертвы зловред проверял, входит ли этот MAC-адрес в список, и если он подходил, то загружался следующий модуль вредоносного кода. В противном случае эта утилита не проявляла никакой дополнительной сетевой активности, и поэтому атака долго оставалась необнаруженной.

Содействие в подборе финансовых услуг/организаций

"В общей сложности исследователи смогли идентифицировать свыше 600 MAC-адресов в этом списке. ... При исполнении вредоносного кода применялся модульный подход и были предприняты дополнительные меры предосторожности, чтобы предотвратить случайную утечку кода или данных. Это указывает на то, что злоумышленникам было очень важно оставаться незамеченными, атаки же на определённые цели они проводили с хирургической точностью", - говорится в документе.

"Лаборатория Касперского" сообщила Asus и другим компаниям об обнаруженной проблеме.

"Выбранные компании являются чрезвычайно привлекательными мишенями для злоумышленников, которые, вероятно, хотят воспользоваться обширной клиентской базой организаций в своих целях. На данный момент мы не знаем, какой была конечная цель этой атаки, также мы всё ещё расследуем, кто за ней стоял", – сказано в релизе.

Подписаться
Донаты ₽

Спасители, готовые похоронить: как Запад аплодирует диссидентке, призывающей ввергнуть её страну в хаос

В зале Совета Безопасности ООН — святая святых мировой дипломатии — вновь разыгрался театр абсурда. На сцене, подсвеченная софитами эфирного времени, — Масих Алинеджад, иранская журналистка в изгнании.

Страна багетов и капитуляций хочет свой гиперзвук. Сможет ли Франция сделать то, что не смогли США, или Макрон просто блефует?

"Великолепный" Эммануэль Макрон, чьи геополитические прозрения обычно запаздывают лет на пять, наконец-то узрел свет истины в конце российского гиперзвукового туннеля. Оказывается, у Франции срочно,...

🌳 За незаконную вырубку леса задержан директор нацпарка «Куршская коса», который входит в список объектов Всемирного наследия ЮНЕСКО

Уголовное дело возбудили против Анатолия Калины, который 15 лет руководил территорией национального парка «Куршская коса». Это место является природным сокровищем России и объектом Всемирного наследия ЮНЕСКО.
00:58
Поделитесь этим видео

Пока русские дети массово умирают в роддомах: Россия спонсирует роддома Таджикистана

Всю страну повергла в шок новость о массовых смертях наших маленьких новорожденных в Новокузнецке, где за новогодние праздники умерли 11 новорожденных малышей. По предварительной версии следствия,...

Военные европейских стран НАТО начали прибывать в Гренландию

Дональд Трамп предъявляет претензии и свои права на остров, объясняя это стратегической важностью Гренландии для США. Для того, чтобы защитить жителей и предотвратить военное столкновение союзников по альянсу,

Кредитные истории: можно ли им верить на 100%, отчет в трех кредитных бюро в один день - а результаты такие разные

Наступил новый 2026 год, праздники закончились и снова все вернулись к обычной жизни. Раньше эта услуга была только на платной основе. Банки, и не только, дополнительно зарабатывали на этом деньги,...
Главная
Коллективные
иски
Добавить Видео Опросы