Shadowhammer, wirus infekuje komputery asus poprzez „asus live update”
Spisu treści:
Być może nawet milion osób pobrało i zainstalowało wersję narzędzia Asus Live Update, które zostało zainfekowane przez backdoor o nazwie ShadowHammer hostowany na oficjalnych serwerach Asus.
ShadowHammer infekuje komputery poprzez Asus Live Update
Backdoor został odkryty przez Kaspersky, który nazywał się ShadowHammer, i faktycznie był atakiem na niewielką liczbę użytkowników. Kaspersky powiedział, że atak ShadowHammer został wykryty na całym świecie, najczęściej w Rosji i Niemczech, z około 5% ofiar w Stanach Zjednoczonych.
Z punktu widzenia bezpieczeństwa najbardziej niepokojącym aspektem tego złośliwego oprogramowania jest to, że został podpisany cyfrowo za pomocą legalnych certyfikatów bezpieczeństwa, pieczęć autentyczności, która uniemożliwiłaby odróżnienie go od rzeczywistej aktualizacji. Były nawet hostowane na serwerach Asus. Oprogramowanie Live Update można pobrać ze strony internetowej Asus, a także fabrycznie zainstalowane na markowych komputerach.
Oprogramowanie Asus Live Update służy do sprawdzania dostępności nowych wersji programów opublikowanych na stronie internetowej Asus, a następnie automatycznej aktualizacji systemu BIOS, sterowników i aplikacji na komputerze. Jeśli program ShadowHammer zezwolił komputerowi na pobieranie złośliwego oprogramowania BIOS z innego miejsca, oprogramowanie to mogłoby zasadniczo przejąć cały komputer.
Kaspersky nie powiedział konkretnie, czy jego oprogramowanie zablokuje atak, ale firma powiedziała, że zaprojektowała narzędzie do ustalenia, czy jego komputer jest jedną z docelowych maszyn, łącznie około 600 adresów.
W momencie pisania tych wierszy firma nie skomentowała tego.
Bleepingcomputer fontWykryto trojana, który infekuje komputer z powodu usterki w programie PowerPoint
Wykryto trojana, który infekuje komputer z powodu usterki w programie PowerPoint. Dowiedz się więcej o tym trojanie, który wpływa na tę podatność.
Adb.miner infekuje twoje urządzenie z Androidem, aby wydobywać monero
ADB.miner to nowe złośliwe oprogramowanie, które infekuje urządzenia z Androidem z włączonym debugowaniem i Monero jest wydobywany, wszystkie szczegóły.
Malware infekuje setki witryn za pomocą wordpress
Złośliwe oprogramowanie infekuje setki witryn WordPress. Dowiedz się więcej o tym problemie, który dotyczy wielu stron internetowych.