黑客劫持了华硕软件更新服务器,在数千台电脑上装置后门
网络安全公司Kaspersky暗示,去年在攻击者粉碎了Asus华硕实时软件更新工具的服务器之后,作为世界上最大电脑造作商之一的华硕无意中在其数千台客户电脑上装置了恶意后门。Kaspersky暗示,恶意文件使用了合法的华硕数字证书,使其看起来像是该公司真正的软件更新。
华硕是一家总部位于台湾价值数十亿美元的电脑硬件公司,出产台式电脑,笔记本电脑,移动电话,智能家居系统和其他电子设备,去年在被发现之前,至少已经向客户推送后门五个月功夫。
钻研人员估计有50万台Windows电脑通过华硕更新服务器接管了恶意后门,只管攻击者似乎只利用了其中约莫600台电脑。恶意软件通过其唯一的MAC地址搜索指标系统,恶意软件会联系到攻击者操作的号令和节造服务器,而后在这些电脑上装置其他恶意软件。
Kaspersky暗示,他们在一月份发现了这一攻击,由于他们在扫描工具中增长了一种新的供给链检测技术,能够捉拿暗藏在合法代码中的异常代码片段,或者捉拿在电脑上劫持正常操作的代码。该公司打算下个月在新加坡进行的安全分析师峰会上颁布一份关于华硕这次攻击的齐全技术文件和演示文稿,并将这种攻击取名为“ShadowHammer”。
当钻研人员在1月份联系华硕时,华硕向Kaspersky否定其服务器遭到入侵,并暗示恶意软件来自互联网。但Kaspersky暗示其网络的恶意软件样本的下载蹊径直接通向华硕服务器。


Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号