
Félmillió Asus számítógép kaphatott vírust
További Tech-Tudomány cikkek
-
Új szintre léphet az agy és a számítógép kapcsolata
- A kutatók is vakarják a fejüket attól, amit a Csendes-óceán mélyén találtak
- Óriási összeggel fejleszti mesterségesintelligencia- és felhőalapú infrastruktúráját az Alibaba
- Támadás alatt a bolygó: Kína és Európa is toborzásba kezdett
- Tudományos áttörés, még közelebb kerültünk a tényleges gondolatolvasáshoz
Az orosz Kaspersky kiberbiztonsági cég kutatói azt mondják, hogy hekkerek használták fel az Asus automatizált szoftverfrissítő eszközét, hogy kártékony programokat juttassanak el több ezer felhasználói eszközre. A szakértők abból következtettek erre, hogy a támadóknak hátsó kaput nyitó program a számítógépgyártó legitim digitális tanúsítványával volt aláírva, és emiatt a megtámadott gépek úgy kezelték, mint egy valódi frissítőcsomagot.
Félmillió számítógép lehet érintett.
A széles körű támadás azonban álca lehetett, mert a Kaspersky azt is kiderítette, hogy a bűnözők célzottan dolgoztak, a kártékony program keresést folytatott a rendszerek egyedi MAC hálózati azonosítója alapján, hogy az általuk kiválasztott 600 gép biztosan fertőzött legyen. Ha megvolt az egyik ilyen gép, akkor a kártevő kommunikálni kezdett egy szerverrel, hogy arról további kártékony programokat telepítsen.
Az alaplapokat, asztali számítógépeket, laptopokat és mobiltelefonokat gyártó tajvani vállalat legalább öt hónapon át küldte ki a kártékony programokat a felhasználóknak. A Kaspersky azután tudta felfedezni a sérülékenységet, hogy bevezetett egy új keresési módszert, amely a beszállítói láncba beférkőzött szokatlan kódrészleteket keresi meg.
A beszállítói lánc támadása egyre nagyobb figyelmet kap világszerte, mert előfordul, hogy már a gyártás során kártékony kódot telepítenek eszközökre, vagy később, frissítésekkel juttatják el a sérülékenységet, mint az Asus esetében.
Frissítés: Az Asus a cikkre reagálva közölte, hogy az érintett Live Update eszközt laptopokkal szállítják, ez biztosítja, hogy a gépekre eljussanak a legújabb illesztőprogramok, firmware-ek. A Live Update szervereket ért kifinomult támadás révén korlátozott számú eszközre juttattak el rosszindulatú kódot, amely egy nagyon szűk és konkrét felhasználói csoportot céloz meg. Az Asus ügyfélszolgálata megkereste az érintett felhasználókat, és segítséget nyújtott számukra a biztonsági kockázatok maradéktalan eltávolításában.
Az Asus kijavította és bővített a Live Update szoftver legújabb, 3.6.8-as verzióját:
- több biztonsági hitelesítési mechanizmus került bele
- továbbfejlesztett végponttól-végpontig működő titkosítási mechanizmust élesítettek
- frissítették és megerősítették a kiszolgálók és végfelhasználók közötti kapcsolatot biztosító szoftverarchitektúrát
Kiadtak egy online biztonsági diagnosztikai eszközt is, amivel kiszűrhetők az érintett rendszerek. Arra bátorítják az aggódó felhasználókat, hogy elővigyázatosságból futtassák le az ellenőrzést. Az eszköz ide kattintva tölthető le.

Ehhez a cikkhez ajánljuk
- Tech-Tudomány
Világhódításra indul a Meta, a Föld leghosszabb kábelét készülnek éppen megépíteni
Az egész bolygót körbeéri majd az új kábel.
február 18., 06:37
- Tech-Tudomány
A kutatók is vakarják a fejüket attól, amit a Csendes-óceán mélyén találtak
Nem tudjuk, honnan került nagy mennyiségű berilliumizotóp a tengerfenékre.
tegnap, 16:25
- Tech-Tudomány
Több mint 100 év után újabb ókori egyiptomi fáraó sírját sikerült feltárni
Tutanhamon után II. Thotmesz sírjába is betekintést nyerhetünk.
február 21., 06:04
- Mindeközben
Brasch Bence felkészült rá, hogy gyermeke a Nagy Duett élő show-jának idején születhet meg
tegnap, 21:30
- Mindeközben
A Next Top Model Hungary győztese: Addig kell ütni a vasat, amíg meleg, de most már nagyon jó lenne egy kis pihenés
tegnap, 20:30
- Mindeközben
Fejes Tamás kijelentette: óva inti a fiait attól, hogy magukra tetováltassanak
tegnap, 18:35
- Címlapon
Ha szerencsénk van, akkor egy 20 forintos a zsebben 185 ezer forintot is érhet
Bárkinek ott lapulhatnak a tárcájában ezek az értékes pénzérmék.
tegnap, 19:42
- Címlapon
Az Egyesült Államok és Magyarország sem ítélte el az orosz agressziót az ENSZ Közgyűlésen
tegnap, 05:53
- Mindeközben
Vastag Tamás a szakításáról: Majdnem másfél évig jártunk terápiára, mindent megtettünk, hogy helyrehozzuk a kapcsolatunkat
tegnap, 17:35
- Tech-Tudomány
Támadás alatt a bolygó: Kína és Európa is toborzásba kezdett
Bizonyos becslések szerint 2032-ben aszteroida csapódhat a Földbe.
tegnap, 06:39
- Tech-Tudomány
Óriási összeggel fejleszti mesterségesintelligencia- és felhőalapú infrastruktúráját az Alibaba
Az óriásvállalat is lépést akar tartani a mesterséges intelligencia térnyerésével.
tegnap, 11:11
- Tech-Tudomány
Tudományos áttörés, még közelebb kerültünk a tényleges gondolatolvasáshoz
A technológia azonban egyre égetőbb kérdéseket is felvet.
február 23., 18:50
- Tech-Tudomány
Forradalmi áttörést rejt a Microsoft új kvantumchipje
Egy titokzatos részecskével stabilizálják a sérülékeny információkat.
február 21., 15:31
- Tech-Tudomány
Robbanthatnának is mellettünk, azt sem hallanánk a Huawei fülhallgatójával
Memóriahabbal és extrém zajszűréssel támad a FreeBuds Pro 4. Megnéztük, mire képes.
február 20., 15:38
- Címlapon
Donald Trump szerint a harmadik világháború kitörését okozhatja, ha nem zárják le az orosz–ukrán háborút
Az amerikai elnök Emmanuel Macronnal tárgyalt a Fehér Házban.
tegnap, 20:57
- Tech-Tudomány
Új szintre léphet az agy és a számítógép kapcsolata
A kínai megoldás megkönnyíti az agyhullámok és az érzékelő egymásrahangolódását.
tegnap, 21:12
- Tech-Tudomány
Kínai kutatók forradalmi megoldással álltak elő az akkumulátoroknál
A gyógymód meghatszorozza az élettartamot.
február 19., 18:27
- Tech-Tudomány
Az egész univerzumot feltérképezheti az amerikaiak új űrtávcsöve
A SphereX olyan képeket készít, amilyeneket a James Webb sem tud.
február 20., 11:20
- Címlapon
Volodimir Zelenszkij megsúgta az uniós vezetőknek, mely országok lehetnek Oroszország következő célpontjai
Nemzetközi biztonsági csúcstalálkozót tartottak Kijevben, az EU több vezetőjének részvételével.
tegnap, 16:53
- Tech-Tudomány
Ikonikus ételek tűnhetnek el, a gouda sajt és a dijoni mustár is veszélyben van
Ketyeg az óra, több termék is érintett lehet.
február 20., 07:13
- Tech-Tudomány
Vajon elveszi a munkáját az első itthon is kapható humanoid robot és a kutyája?
Tanulni is tud, de az kétszer annyiba kerül.
február 18., 11:19
- Mindeközben
Szikora Róbert a fiatal zenészek generációjáról: Ők is a fogyasztói társadalom áldozatai, és ezért sajnálom őket
tegnap, 16:30
- Mindeközben
Gelencsér Tímea egyáltalán nem készült az eljegyzésére: „Nagyon romantikus volt, el is sírtam magam”
tegnap, 15:30
- Tech-Tudomány
Új funkciót tesztel az Instagram, de ez sokaknak nem tetszik
Már a startgépben áll a lefelé mutató ujjacska.
február 18., 17:50
- Tech-Tudomány
Harmadjára emelte a NASA az egyik jelentős aszteroida becsapódásának esélyét, 2032-ben éri el a Földet
Az űrügynökségek megfigyelés alatt tartják az égitestet.
február 19., 16:25