Hàng Loạt Máy Tính ASUS Bị Hacker Cài Cửa Hậu

26 Tháng Ba 20192:32 SA(Xem: 16547)
Hàng Loạt Máy Tính ASUS Bị Hacker Cài Cửa Hậu
Hàng Loạt Máy Tính ASUS Bị Hacker Cài Cửa Hậu

Khoảng cuối tháng 03/2019, theo Kaspersky, hệ thống cập nhật phần mềm của ASUS bị tấn công và lợi dụng để phát tán mã độc cho khoảng 1 triệu máy tính Windows. Mã độc ngụy trang dưới dạng cập nhật phần mềm quan trọng, phát tán từ máy chủ của ASUS và được ký bằng chứng thực hợp lệ từ chính ASUS. Chi tiết về vụ tấn công được Motherboard công bố đầu tiên và Kaspersky sẽ công bố nhiều hơn tại cuộc họp báo sắp diễn ra.

 

Hiện chưa rõ hacker theo đuổi mục đích gì, nhưng dường như chúng nhằm vào một số khách hàng cụ thể: mã độc bao gồm hướng dẫn đặc biệt cho 600 máy tính được xác định thông qua các địa chỉ MAC nhất định, cho thấy đây là vụ tấn công có chủ đích. Khi máy tính bị nhiễm độc, bản cập nhật sẽ cài thêm các chương trình độc hại khác để can thiệp hệ thống.

 

Kaspersky gọi vụ tấn công là “ShadowHammer”, loại tấn công thường là tấn công gián điệp được sự hỗ trợ từ chính phủ, nổi bật nhất có thể kể đến Stuxnet. Có vẻ ASUS chưa liên lạc với khách hàng hay có hành động ngăn chặn malware. Trong email gửi đến The Verge, ASUS cho biết sẽ phát hành thông báo chính thức về mã độc vào ngày 26/3. Theo Motherboard, ASUS cũng phủ nhận việc mã độc xuất phát từ máy chủ.

 

Dù mã độc bị lây nhiễm trên rất nhiều máy tính, Kaspersky cho biết số lượng máy tính cài mã độc vào khoảng “vài trăm nghìn”. 57,000 người sử dụng phần mềm bảo mật của Kaspersky đã cài đặt công cụ bị can thiệp, trong khi Symantec nói rằng phát hiện ít nhất 13,000 khách hàng cài mã độc. Theo Symantec, mã độc từ máy chủ Live Update ASUS được gửi đến khách hàng ASUS từ tháng 6 đến tháng 10 năm 2018.

 

Tấn công vào hệ thống cập nhật của một công ty cho phép kẻ xấu xâm nhập máy tính trên diện rộng. Nó không được tiến hành thường xuyên nhưng một khi xảy ra sẽ để lại tác hại khôn lường. Hiện các công ty chủ yếu phụ thuộc vào giải pháp riêng của mình. Theo hãng nghiên cứu thị trường Gartner, ASUS đang chiếm khoảng 6% thị phần máy tính với hàng chục triệu máy tính xuất xưởng mỗi năm.

514Vote
44Vote
39Vote
25Vote
113Vote
345
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
21 Tháng Giêng 2019
Khoảng giữa tháng 01/2019, Startup Mỹ Deep Sentinel giới thiệu Deep Learning AI. Camera mới sẽ hiểu được chuyển động của một chiếc lá đang rơi và một con chim đậu cành cây là vô nghĩa, nhưng đặc biệt chú ý đến chuyển động của con người, sâu hơn nữa thiết bị nhận biết được một người lạ mặt có những hành động kì lạ hoặc hiểm hoạ tiềm ẩn và có ý đồ xâm nhập vào khu vực của gia chủ, nó sẽ theo dõi kĩ hơn và chuyển động theo bước đi...
21 Tháng Giêng 2019
Một lần nữa, các nhà đầu tư trên thế giới đang hướng ánh mắt lo lắng về phía Trung Quốc. Và họ có lý do thích hợp để lo lắng. Tăng trưởng kinh tế trong quý thứ ba (2018) đã giảm xuống còn 6.5%, tốc độ chậm nhất kể từ giai đoạn đỉnh điểm khủng hoảng tài chính toàn cầu năm 2009. Số lượng tiêu thụ xe hơi lần đầu tiên đã giảm trong hơn hai thập niên.
21 Tháng Giêng 2019
Trong buổi điều trần trước Ủy ban Thương mại Liên Bang về vụ kiện chống độc quyền của Qualcomm, ông Jeff Williams, COO của Apple cho biết, chính nhà sản xuất chip Qualcomm là bên chủ động ngừng cung cấp chip modem cho các iPhone mới. Lời làm chứng ủng hộ cho lập luận của FTC khi cho rằng Qualcomm sẽ không bán chip nếu khách hàng không trả các khoản phí cấp phép đắt đỏ của họ.
21 Tháng Giêng 2019
Khoảng giữa tháng 01/2019, Hiệp hội thống kê thế giới cho biết có đến 90.5% lượng rác thải nhựa chưa bao giờ được tái chế. Đây là một vấn đề cực kì nghiêm trọng, nhưng tại sao lại như vậy?
21 Tháng Giêng 2019
Khoảng giữa tháng 01/2019, một số nguồn tin cho biết, một nhóm các nhà khoa học Canada đã phát triển thành công một hệ thống mạch máu nhân tạo đầu tiên, được nuôi hoàn toàn trong phòng thí nghiệm từ tế bào gốc.
19 Tháng Giêng 2019
Trong những năm qua, không thiếu các vụ rò rỉ dữ liệu lớn. Tuy nhiên, vụ rò rỉ mới có thể gây bất ngờ bởi quy mô của nó. Được đặt tên là "Collection #1", đây là vụ rò rỉ dữ liệu lớn nhất tính theo quy mô với 772,904,991 email và 21,222,975 mật mã đã bị chia sẻ công khai trên Internet.