Die neuesten Asus-Updates haben Malware auf Ihrem PC installiert

Inhaltsverzeichnis:

Video: Windows 10 Clean Install Deutsch: So installierst du Windows neu! 2024

Video: Windows 10 Clean Install Deutsch: So installierst du Windows neu! 2024
Anonim

Laut einem Blog-Beitrag von Kaspersky sind ungefähr eine Million ASUS-Geräte von Hackern über Backdoor-Software kompromittiert worden.

Sicherheitsexperten konnten dank der neuen Cybersicherheitstechnologie, mit der Angriffe auf die Lieferkette erkannt werden können, einen der größten Vorfälle dieser Art feststellen.

Hacker haben die Geräte durch Systemupdates kompromittiert, die einen bösartigen Backdoor-Code auf ASUS-Desktops und -Laptops installiert haben.

Mit Malware durchsetzte ASUS-Updates

Es scheint, dass der Malware-Code auch das ASUS Live Update Utility verändert hat. Dies liefert BIOS-, UEFI- und Software-Updates für ASUS-Desktops und Laptops.

Hacker konnten dem Dienstprogramm eine Hintertür hinzufügen, um Malware über offizielle Kanäle an Benutzer zu verteilen.

Anscheinend wurde das Dienstprogramm mit einem legitimen Zertifikat signiert. Daher wurde es mit der gleichen Größe wie das Original auf dem offiziellen ASUS-Server für Updates gehostet. Dadurch blieb es lange Zeit unentdeckt.

Nach Schätzungen von Sicherheitsforschern haben etwa 57.000 Benutzer diese schädliche Software installiert. Es wurde jedoch an 1 Million Personen verteilt.

Das Seltsamste ist jedoch, dass die Hacker nicht an der Anzahl der Systeme interessiert waren, die sie hacken. Sie haben trotz des von ihnen unternommenen Aufwands nur 600 spezifische MAC-Adressen angesprochen.

Vor allem scheinen die Hacker hier nicht stehen geblieben zu sein. Kaspersky erklärte, dass bei der Untersuchung festgestellt wurde, dass dieselben Techniken auch für andere Softwarelösungen von drei anderen Anbietern verwendet wurden.

Das Cyber-Sicherheitsunternehmen informierte auch ASUS und die anderen Anbieter über diesen Angriff.

Was mache ich jetzt?

Kaspersky-Forscher empfehlen allen ASUS-Benutzern, das ASUS Live Update Utility zu aktualisieren. Das Unternehmen verspricht, dass seine Laborlösungen weiterhin alle schlechten Versorgungsunternehmen erkennen und stoppen werden.

Wenn Sie erfahren möchten, wie Sie Ihr Gerät vor diesen Supply-Chain-Angriffen schützen können, lesen Sie die technischen Details und prüfen Sie, ob Ihr Gerät von dieser Bedrohung betroffen ist.

LESEN SIE AUCH:

  • Mit der Chrome-Sicherheitslücke können Hacker Benutzerdaten über PDF-Dateien sammeln
  • Hacker können Ihren Drucker übernehmen: So stoppen Sie sie
  • Was sind die besten VPN-Lösungen, die mich vor Hackern schützen?
Die neuesten Asus-Updates haben Malware auf Ihrem PC installiert