משרד

Shadowhammer, וירוס מדביק מחשבי אסוס דרך 'עדכון חי של אסוס'

תוכן עניינים:

Anonim

יתכן שלמעלה ממיליון אנשים הורידו והתקנו גרסה של כלי השירות Asus Live Update, שנדבק על ידי דלת אחורית בשם ShadowHammer שהתארחה בשרתים הרשמיים של Asus.

ShadowHammer מדביק מחשבים באמצעות עדכון Asus Live

הדלת האחורית התגלתה על ידי קספרסקי, שכונתה ShadowHammer, והייתה למעשה התקפה שכוונה למספר קטן של משתמשים. קספרסקי מסר כי מתקפת ShadowHammer התגלתה ברחבי העולם, לרוב ברוסיה ובגרמניה, עם כ -5% מהקורבנות בארצות הברית.

מנקודת מבט ביטחונית, ההיבט המטריד ביותר של התוכנה הזדונית הוא שהוא נחתם דיגיטלית עם תעודות אבטחה לגיטימיות, חותם של אותנטיות שיגרום להבחנה בעדכון אמיתי. הם אפילו התארחו בשרתי Asus. ניתן להוריד את תוכנת Live Update מאתר Asus, והיא גם נטענת מראש במחשבים ממותגים.

תוכנת Asus Live Update נועדה לבדוק אם יש גרסאות חדשות לתוכניות המתפרסמות באתר Asus, ואז לעדכן אוטומטית את ה- BIOS, מנהלי ההתקנים והיישומים במחשב האישי. אם ShadowHammer איפשר למחשב להוריד תוכנת BIOS זדונית ממקום אחר, תוכנה זו עלולה למעשה להשתלט על המחשב האישי כולו.

קספרסקי לא אמרה באופן ספציפי אם התוכנה שלה תחסום את ההתקפה, אך החברה מסרה כי עיצבה כלי כדי לקבוע אם המחשב האישי שלה הוא אחת ממכונות היעד, כ -600 כתובות בסך הכל.

בעת כתיבת שורות אלה, החברה לא הגיבה על כך.

גופן מחשב בליפינג

משרד

בחירת העורכים

Back to top button