Hàng Loạt Máy Tính ASUS Bị Hacker Cài Cửa Hậu

26 Tháng Ba 20192:32 SA(Xem: 16457)
Hàng Loạt Máy Tính ASUS Bị Hacker Cài Cửa Hậu
Hàng Loạt Máy Tính ASUS Bị Hacker Cài Cửa Hậu

Khoảng cuối tháng 03/2019, theo Kaspersky, hệ thống cập nhật phần mềm của ASUS bị tấn công và lợi dụng để phát tán mã độc cho khoảng 1 triệu máy tính Windows. Mã độc ngụy trang dưới dạng cập nhật phần mềm quan trọng, phát tán từ máy chủ của ASUS và được ký bằng chứng thực hợp lệ từ chính ASUS. Chi tiết về vụ tấn công được Motherboard công bố đầu tiên và Kaspersky sẽ công bố nhiều hơn tại cuộc họp báo sắp diễn ra.

 

Hiện chưa rõ hacker theo đuổi mục đích gì, nhưng dường như chúng nhằm vào một số khách hàng cụ thể: mã độc bao gồm hướng dẫn đặc biệt cho 600 máy tính được xác định thông qua các địa chỉ MAC nhất định, cho thấy đây là vụ tấn công có chủ đích. Khi máy tính bị nhiễm độc, bản cập nhật sẽ cài thêm các chương trình độc hại khác để can thiệp hệ thống.

 

Kaspersky gọi vụ tấn công là “ShadowHammer”, loại tấn công thường là tấn công gián điệp được sự hỗ trợ từ chính phủ, nổi bật nhất có thể kể đến Stuxnet. Có vẻ ASUS chưa liên lạc với khách hàng hay có hành động ngăn chặn malware. Trong email gửi đến The Verge, ASUS cho biết sẽ phát hành thông báo chính thức về mã độc vào ngày 26/3. Theo Motherboard, ASUS cũng phủ nhận việc mã độc xuất phát từ máy chủ.

 

Dù mã độc bị lây nhiễm trên rất nhiều máy tính, Kaspersky cho biết số lượng máy tính cài mã độc vào khoảng “vài trăm nghìn”. 57,000 người sử dụng phần mềm bảo mật của Kaspersky đã cài đặt công cụ bị can thiệp, trong khi Symantec nói rằng phát hiện ít nhất 13,000 khách hàng cài mã độc. Theo Symantec, mã độc từ máy chủ Live Update ASUS được gửi đến khách hàng ASUS từ tháng 6 đến tháng 10 năm 2018.

 

Tấn công vào hệ thống cập nhật của một công ty cho phép kẻ xấu xâm nhập máy tính trên diện rộng. Nó không được tiến hành thường xuyên nhưng một khi xảy ra sẽ để lại tác hại khôn lường. Hiện các công ty chủ yếu phụ thuộc vào giải pháp riêng của mình. Theo hãng nghiên cứu thị trường Gartner, ASUS đang chiếm khoảng 6% thị phần máy tính với hàng chục triệu máy tính xuất xưởng mỗi năm.

514Vote
44Vote
39Vote
25Vote
113Vote
345
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Ba 2019
Khoảng đầu tháng 03/2019, McAfee, tổ chức an ninh mạng lớn nhất thế giới công bố kết quả cuộc tấn công mạng nhằm vào Mỹ và các nước Châu Âu, ngay sau khi thượng đỉnh Mỹ - Triều kết thúc.
05 Tháng Ba 2019
Đây là một khung cảnh bình minh đáng nhớ. Khoảng một tháng trước, ngay trước khoảnh khắc bình minh ló dạng, một cảnh xếp hàng ấn tượng của các thiên thể đã diễn ra ở phía đông. Trong ảnh, sáng nhất và gần nhất với đường chân trời, là Mặt trăng. Ánh sáng màu cam của Mặt trăng được tạo ra bởi sự tán xạ của ánh sáng xanh trong bầu khí quyển.
05 Tháng Ba 2019
Khoảng đầu tháng 03/2019, một số nguồn tin cho biết, Google đã từ chối yêu cầu gỡ bỏ ứng dụng cho phép đàn ông Ả Rập theo dõi và điều khiển phụ nữ khỏi Google Play Store của cơ quan lập pháp Mỹ. Trong tuyên bố gửi cho Hạ nghị sĩ Hoa Kỳ Jackie Speier, Google khẳng định ứng dụng có tên Absher không hề vi phạm các điều khoản và điều kiện cần thiết để được tồn tại trên Google Play Store.
05 Tháng Ba 2019
Trong lịch sử, chỉ có một người duy nhất trên thế giới được chữa khỏi bệnh AIDS là Timothy Brown, một người Đức thường được gọi với tên khác là “bệnh nhân Berlin”. Khoảng đầu tháng 03/2019, đã có một người thứ 2 đã được chữa lành khỏi căn bệnh thế kỷ, và được gọi là “bệnh nhân London”.
05 Tháng Ba 2019
Khoảng đầu tháng 03/2019, Hiệp hội Web (World Wide Web Consortium - W3C) đã đưa ra bộ API WebAuthn cho phép hội nhập các trang web một cách an toàn, nhanh chóng hơn, và nổi bật là nó hỗ trợ cả việc hội nhập bằng sinh trắc học. Hiện WebAuthn đã xuất hiện trong nhiều trình duyệt như Safari (thử nghiệm), Chrome, Firefox, Edge. Android và Windows 10 cũng đã hỗ trợ từ gốc cho chuẩn mới. Cái quan trọng nhất của WebAuthn đó là người dùng không cần sử dụng password nữa, thứ rất khó nhất và dễ bị đánh cắp.
05 Tháng Ba 2019
Khoảng đầu tháng 03/2019, Facebook kiện 4 công ty trung quốc với cáo buộc bán tài khoản giả mạo. Ngoài ra, Facebook còn khẳng định những công ty mà họ đang khởi kiện còn có hành vi xâm phạm thương hiệu và dính líu đến hoạt động chiếm dụng tên miền.