Die neuesten Asus-Updates haben Malware auf Ihrem PC installiert
Inhaltsverzeichnis:
Video: Windows 10 Clean Install Deutsch: So installierst du Windows neu! 2024
Laut einem Blog-Beitrag von Kaspersky sind ungefähr eine Million ASUS-Geräte von Hackern über Backdoor-Software kompromittiert worden.
Sicherheitsexperten konnten dank der neuen Cybersicherheitstechnologie, mit der Angriffe auf die Lieferkette erkannt werden können, einen der größten Vorfälle dieser Art feststellen.
Hacker haben die Geräte durch Systemupdates kompromittiert, die einen bösartigen Backdoor-Code auf ASUS-Desktops und -Laptops installiert haben.
Mit Malware durchsetzte ASUS-Updates
Es scheint, dass der Malware-Code auch das ASUS Live Update Utility verändert hat. Dies liefert BIOS-, UEFI- und Software-Updates für ASUS-Desktops und Laptops.
Hacker konnten dem Dienstprogramm eine Hintertür hinzufügen, um Malware über offizielle Kanäle an Benutzer zu verteilen.
Anscheinend wurde das Dienstprogramm mit einem legitimen Zertifikat signiert. Daher wurde es mit der gleichen Größe wie das Original auf dem offiziellen ASUS-Server für Updates gehostet. Dadurch blieb es lange Zeit unentdeckt.
Nach Schätzungen von Sicherheitsforschern haben etwa 57.000 Benutzer diese schädliche Software installiert. Es wurde jedoch an 1 Million Personen verteilt.
Das Seltsamste ist jedoch, dass die Hacker nicht an der Anzahl der Systeme interessiert waren, die sie hacken. Sie haben trotz des von ihnen unternommenen Aufwands nur 600 spezifische MAC-Adressen angesprochen.
Vor allem scheinen die Hacker hier nicht stehen geblieben zu sein. Kaspersky erklärte, dass bei der Untersuchung festgestellt wurde, dass dieselben Techniken auch für andere Softwarelösungen von drei anderen Anbietern verwendet wurden.
Das Cyber-Sicherheitsunternehmen informierte auch ASUS und die anderen Anbieter über diesen Angriff.
Was mache ich jetzt?
Kaspersky-Forscher empfehlen allen ASUS-Benutzern, das ASUS Live Update Utility zu aktualisieren. Das Unternehmen verspricht, dass seine Laborlösungen weiterhin alle schlechten Versorgungsunternehmen erkennen und stoppen werden.
Wenn Sie erfahren möchten, wie Sie Ihr Gerät vor diesen Supply-Chain-Angriffen schützen können, lesen Sie die technischen Details und prüfen Sie, ob Ihr Gerät von dieser Bedrohung betroffen ist.
LESEN SIE AUCH:
- Mit der Chrome-Sicherheitslücke können Hacker Benutzerdaten über PDF-Dateien sammeln
- Hacker können Ihren Drucker übernehmen: So stoppen Sie sie
- Was sind die besten VPN-Lösungen, die mich vor Hackern schützen?
Sie können jetzt steuern, welche Art von Apps auf Ihrem PC installiert werden können
Wir nähern uns der Veröffentlichung des Creators Update für Windows 10. Auf diese Weise veröffentlicht Microsoft häufiger neue Preview-Builds. Die neuen Builds enthalten keine neuen Funktionen, sondern verbessern die bereits präsentierten Funktionen. Der neueste Windows 10 Preview Build 15046 enthält eine Option, mit der Sie auswählen können, was…
Warnung: Das gefälschte Adobe Flash-Update installiert Malware auf Ihrem Windows-Computer
Wenn Sie in einer unerwarteten Meldung aufgefordert werden, Ihren Adobe Flash Player zu aktualisieren, sollten Sie überlegen, bevor Sie auf die Schaltfläche "Aktualisieren" klicken. Dies ist eine alte Strategie, mit der Hacker Malware auf Ihrem Computer installieren. Leider funktioniert ihr Trick wirklich, da der Name eines zuverlässigen Softwareentwicklers dem Update-Popup Glaubwürdigkeit verleiht. …
Microsoft installiert Windows 10 nicht automatisch auf Ihrem PC
Während der Veranstaltung Build 2016 von Microsoft versicherte Yusuf Mehdi, Corporate Vice President der Windows and Devices Group, Windows-Benutzern, dass das Unternehmen niemals zulasse, dass Windows 10 automatisch auf Computern installiert wird. Mehdi fügte hinzu, dass Benutzer für die Installation von Windows 10 auf einem Computer eine "explizite Erlaubnis" benötigen, um das Upgrade zu installieren. Er stimmt zu …