Hakovan ASUS server za ažuriranje softvera, desetine hiljada korisnika zaraženo malverom

Vesti, 26.03.2019, 10:30 AM

Hakovan ASUS server za ažuriranje softvera, desetine hiljada korisnika zaraženo malverom

Istraživači ruske kompanije Kaspersky Lab otkrili su masovni napad preko lanca snabdevanja koji je kompromitovao više od milion računara koje je proizveo tajvanski tehnološki gigant ASUS.

Grupa hakera koju finansira neka država prošle godine, u periodu od juna do novembra, uspela je da hakuje ASUS Live server za automatsko ažuriranje softvera i pokrene maliciozna ažuriranja koja su instalirala backdoor na više od milion Windows računara širom sveta.

Prema rečima istraživača Kaspersky Laba koji su otkrili ovaj napad i nazvali ga Operacija ShadowHammer, Asus je obavešten o ovome 31. januara ove godine.

Posle analize više od 200 uzoraka malicioznih ažuriranja, istraživači su došli do zaključka da hakeri ne žele da ciljaju sve korisnike, već samo određene liste korisnika identifikujući njihove jedinstvene MAC adrese, koje su hardkodovane u malveru.

"Bili smo u mogućnosti da izdvojimo više od 600 jedinstvenih MAC adresa iz više od 200 uzoraka korišćenih u ovom napadu. Naravno, možda postoje i drugi uzorci sa različitim MAC adresama na svojoj listi", kažu istraživači.

Maliciozni fajl je potpisan legitimnim ASUS digitalnim sertifikatima kako bi izgledao kao zvanična softverska nadogradnja kompanije i kako bi što duže ostao neotkriven.

Istraživači nisu pripisali napad nijednoj APT grupi, ali određeni dokazi povezali su ovaj napad sa incidentom ShadowPad iz 2017. godine, koji je Microsoft pripisao grupi BARIUM koja stoji iza Winnti backdoora.

"Nedavno su naše kolege iz ESET-a pisale o drugom napadu lanca snabdevanja u koji je BARIUM takođe bio umešan, a za koji smatramo da je povezan sa ovim slučajem", kažu istraživači.

Prema njihovim rečima, najmanje 57000 korisnika preuzelo je i instaliralo ASUS Live Update.

"Mi nismo u mogućnosti da izračunamo ukupan broj pogođenih korisnika samo na osnovu naših podataka, ali procenjujemo da je stvarni obim problema mnogo veći i da može uticati na više od milion korisnika širom sveta", kažu iz kompanije Kaspersky.

Iz Symanteca kažu da su oni identifikovali zlonamerni softver na više od 13000 uređaja koji koriste njihov antivirusni softver.

Većina žrtava koje je Kaspersky otkrio su iz Rusije, Nemačke, Francuske, Italije i Sjedinjenih Država, ali ima ih i u drugim zemljama.

Kaspersky je obavestio ASUS i druge antivirusne kompanije o napadu. Istraga o ovom incidentu je još uvek u toku.

Kaspersky je takođe objavio automatizovani alat za korisnike pomoću kojeg je moguće proveriti da li je uređaj inficiran.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Email nalog sa omogućenom verifikacijom u dva koraka je (ponekad) lako hakovati

Email nalog sa omogućenom verifikacijom u dva koraka je (ponekad) lako hakovati

Ako zaboravite vašu lozinku za Gmail a omogućili ste dvofaktornu autentifikaciju (2FA), Google će vam poslati SMS ili vas pozvati i dobićete kod... Dalje

CIA tvrdi da je Huawei dobio sredstva od kineskih obaveštajnih agencija

CIA tvrdi da je Huawei dobio sredstva od kineskih obaveštajnih agencija

Ranije ove godine, Centralna obavještajna agencija (CIA) je obavestila svoje kolege u Australiji, Kanadi, Novom Zelandu i Velikoj Britaniji da je kin... Dalje

Microsoft počeo da prikazuje korisnicima Windowsa 7 upozorenje o ukidanju podrške

Microsoft počeo da prikazuje korisnicima Windowsa 7 upozorenje o ukidanju podrške

Microsoft je počeo da upozorava korisnike Windowsa 7 da se približava kraj podrške koji je zakazan za januar 2020. godine. Nemački sajt DrWindow o... Dalje

Zašto je LastPass odbio da pomogne policiji u slučaju protiv osumnjičenog za prodaju narkotika

Zašto je LastPass odbio da pomogne policiji u slučaju protiv osumnjičenog za prodaju narkotika

Američka Agencija za borbu protiv narkotika (DEA), tražila je od LastPassa, proizvođača jednog od najpopularnijih menadžera lozinki, informacije ... Dalje

Evropska komisija potvrdila da su proizvodi kompanije Kaspersky Lab bezbedni

Evropska komisija potvrdila da su proizvodi kompanije Kaspersky Lab bezbedni

Evropska komisija zvanično je potvrdila da „ne poseduje bilo kakav dokaz o potencijalnim problemima povezanim sa korišćenjem proizvoda kompan... Dalje