
Félmillió Asus számítógép kaphatott vírust
További Tech-Tudomány cikkek
-
A kutatók is vakarják a fejüket attól, amit a Csendes-óceán mélyén találtak
- Óriási összeggel fejleszti mesterségesintelligencia- és felhőalapú infrastruktúráját az Alibaba
- Támadás alatt a bolygó: Kína és Európa is toborzásba kezdett
- Tudományos áttörés, még közelebb kerültünk a tényleges gondolatolvasáshoz
- A következő járványért a világűrt is okolhatjuk, felturbózza a vírusokat
Az orosz Kaspersky kiberbiztonsági cég kutatói azt mondják, hogy hekkerek használták fel az Asus automatizált szoftverfrissítő eszközét, hogy kártékony programokat juttassanak el több ezer felhasználói eszközre. A szakértők abból következtettek erre, hogy a támadóknak hátsó kaput nyitó program a számítógépgyártó legitim digitális tanúsítványával volt aláírva, és emiatt a megtámadott gépek úgy kezelték, mint egy valódi frissítőcsomagot.
Félmillió számítógép lehet érintett.
A széles körű támadás azonban álca lehetett, mert a Kaspersky azt is kiderítette, hogy a bűnözők célzottan dolgoztak, a kártékony program keresést folytatott a rendszerek egyedi MAC hálózati azonosítója alapján, hogy az általuk kiválasztott 600 gép biztosan fertőzött legyen. Ha megvolt az egyik ilyen gép, akkor a kártevő kommunikálni kezdett egy szerverrel, hogy arról további kártékony programokat telepítsen.
Az alaplapokat, asztali számítógépeket, laptopokat és mobiltelefonokat gyártó tajvani vállalat legalább öt hónapon át küldte ki a kártékony programokat a felhasználóknak. A Kaspersky azután tudta felfedezni a sérülékenységet, hogy bevezetett egy új keresési módszert, amely a beszállítói láncba beférkőzött szokatlan kódrészleteket keresi meg.
A beszállítói lánc támadása egyre nagyobb figyelmet kap világszerte, mert előfordul, hogy már a gyártás során kártékony kódot telepítenek eszközökre, vagy később, frissítésekkel juttatják el a sérülékenységet, mint az Asus esetében.
Frissítés: Az Asus a cikkre reagálva közölte, hogy az érintett Live Update eszközt laptopokkal szállítják, ez biztosítja, hogy a gépekre eljussanak a legújabb illesztőprogramok, firmware-ek. A Live Update szervereket ért kifinomult támadás révén korlátozott számú eszközre juttattak el rosszindulatú kódot, amely egy nagyon szűk és konkrét felhasználói csoportot céloz meg. Az Asus ügyfélszolgálata megkereste az érintett felhasználókat, és segítséget nyújtott számukra a biztonsági kockázatok maradéktalan eltávolításában.
Az Asus kijavította és bővített a Live Update szoftver legújabb, 3.6.8-as verzióját:
- több biztonsági hitelesítési mechanizmus került bele
- továbbfejlesztett végponttól-végpontig működő titkosítási mechanizmust élesítettek
- frissítették és megerősítették a kiszolgálók és végfelhasználók közötti kapcsolatot biztosító szoftverarchitektúrát
Kiadtak egy online biztonsági diagnosztikai eszközt is, amivel kiszűrhetők az érintett rendszerek. Arra bátorítják az aggódó felhasználókat, hogy elővigyázatosságból futtassák le az ellenőrzést. Az eszköz ide kattintva tölthető le.

Ehhez a cikkhez ajánljuk
- Tech-Tudomány
Elon Musk megsemmisítené a Nemzetközi Űrállomást
Az eredeti tervek szerint még 2030-ig működhetne az objektum.
február 21., 13:53
- Tech-Tudomány
Az egész univerzumot feltérképezheti az amerikaiak új űrtávcsöve
A SphereX olyan képeket készít, amilyeneket a James Webb sem tud.
február 20., 11:20
- Tech-Tudomány
Több mint 100 év után újabb ókori egyiptomi fáraó sírját sikerült feltárni
Tutanhamon után II. Thotmesz sírjába is betekintést nyerhetünk.
február 21., 06:04
- Mindeközben
Szikora Róbert a fiatal zenészek generációjáról: Ők is a fogyasztói társadalom áldozatai, és ezért sajnálom őket
50 perce
- Mindeközben
Gelencsér Tímea egyáltalán nem készült az eljegyzésére: „Nagyon romantikus volt, el is sírtam magam”
2 órája
- Címlapon
Orbán Viktor nyitotta a parlamentet, bejelentések, kiabálás és óriási vita lett belőle
4 órája
- Tech-Tudomány
Forradalmi áttörést rejt a Microsoft új kvantumchipje
Egy titokzatos részecskével stabilizálják a sérülékeny információkat.
február 21., 15:31
- Tech-Tudomány
Támadás alatt a bolygó: Kína és Európa is toborzásba kezdett
Bizonyos becslések szerint 2032-ben aszteroida csapódhat a Földbe.
11 órája
- Tech-Tudomány
Tudományos áttörés, még közelebb kerültünk a tényleges gondolatolvasáshoz
A technológia azonban egyre égetőbb kérdéseket is felvet.
tegnap, 18:50
- Címlapon
Nagy Márton elmondta a nyugdíjasok áfa-visszaigénylésének és az anyák adómentességének részleteit
Akár októbernél is hamarabb indulhat a nyugdíjasok áfa-visszatérítése – jelezte Nagy Márton nemzetgazdasági miniszter.
6 órája
- Tech-Tudomány
A következő járványért a világűrt is okolhatjuk, felturbózza a vírusokat
A Tanganyika-tó üledékében talált kémiai nyomok miatt fújtak riadót.
február 22., 17:13
- Mindeközben
Patrick Schwarzenegger nem tudta előre, hogy meztelenkednie kell A Fehér Lótuszban
3 órája
- Tech-Tudomány
A stressz vezethet az Alzheimer-kórhoz?
Egy új elmélet egyesíti, amit eddig a betegségről tudunk.
február 17., 09:35
- Tech-Tudomány
Jól teljesít a Juice szonda magyar egysége
Az európai eszköz 2031-ben kezdi vizsgálni a Jupiter holdjait.
február 17., 12:58
- Mindeközben
Judy szerint lánya segített neki a válásban: Úgymond, még „várta” is, hogy vége legyen a problémáknak
4 órája
- Tech-Tudomány
Hamarosan fizetőssé válik a Reddit egy része
Még 2025-ben érkezik az új funkció.
február 18., 10:46
- Tech-Tudomány
Világhódításra indul a Meta, a Föld leghosszabb kábelét készülnek éppen megépíteni
Az egész bolygót körbeéri majd az új kábel.
február 18., 06:37
- Tech-Tudomány
Megvennék az Intel chipgyártását
A szebb időket látott vállalat a hatvanas évek végén kezdte a félvezetőgyártást.
február 17., 09:37
- Mindeközben
Nehéz elhinnünk szülinapi fotóit látva, hogy Paris Hilton 44, nem pedig 24 éves lett
6 órája
- Címlapon
Túl van a műtéten Gyurcsány Ferenc
A pártelnök azt is elárulta, hogy miért kellett kórházba vonulnia.
47 perce
- Címlapon
Volodimir Zelenszkij megsúgta az uniós vezetőknek, mely országok lehetnek Oroszország következő célpontjai
Nemzetközi biztonsági csúcstalálkozót tartottak Kijevben, az EU több vezetőjének részvételével.
28 perce
- Tech-Tudomány
Óriási összeggel fejleszti mesterségesintelligencia- és felhőalapú infrastruktúráját az Alibaba
Az óriásvállalat is lépést akar tartani a mesterséges intelligencia térnyerésével.
6 órája
- Tech-Tudomány
Közelebb van a bolygóközi utazás, mint gondolnánk
Plazmameghajtással egy hónap alatt elérhetik a Marsot.
február 17., 20:50
- Tech-Tudomány
Új magyar elektromos busz állt forgalomba
A cseh–magyar GANZ-SOR EBN8 próbaüzeme alatt Baján szállít utasokat.
február 17., 11:43
- Tech-Tudomány
Új funkciót tesztel az Instagram, de ez sokaknak nem tetszik
Már a startgépben áll a lefelé mutató ujjacska.
február 18., 17:50
- Címlapon
Kiderült, mi okozta a Skóciában eltűnt magyar ikerpár halálát
A két nőnek még január 7-én veszett nyoma.
3 órája
- Címlapon
A Ripost belső fotókon mutatja be Ruszin-Szendi Romulusz 928 milliós luxusvilláját
Fényjátékkal ellátott hálószobát is találtak.
3 órája
- Címlapon
95,8% esély – Szoboszlai Dominikék fél kézzel már fogják a Premier League-aranyat
Az Arsenal esélyei minimálisra csökkentek, a többiek pedig kiszálltak a versenyfutásból.
23 perce