黑客透过 ASUS 服务器把恶意软件安装到旗下电脑

2019 年 3 月 27 日 安全优佳
点击上方 “安全优佳” 可以订阅哦!

据 Kaspersky Lab 释出研究报告显示,ASUS 在过去半年以来不知情地为黑客散播包含后门程序的恶意软件到逾五十万台 Windows 电脑。黑客是透过劫持了 ASUS 其中一个用于推出软件更新的服务器,实行被名为 ShadowHammer 的攻击,不过这问题已经在去年被发现且制止了。

Kaspersky Lab 表示,黑客在获得负责软件更新的服务器的存取权后,就可以把恶意软件躲在 ASUS 获得的数码认证后面,传送到连结的机器中。在这次的事件,就是把留有后门程式的虚假软件更新推送给电脑,因为 Kaspersky Lab 是透过分析 Kaspersky 防毒工具的用户而得出逾五十万台 ASUS 的 Windows 电脑受影响的数字,所以还没有计算到没有使用该防毒软件的 ASUS 电脑;他们预计会把受影响数字翻倍。

黑客是有目的地针对 600 套电脑系统而进行攻击,因为 Kaspersky Lab 发现这恶意软件有着搜寻 MAC 位址的能力,所以未知黑客有没有同样攻击其他不在他们列表上的电脑。

现在愈来愈多黑客攻击是针对在更上游的供应商,即负责推送更新的服务器。微软在 2012 年时就曾经被黑客透过 Windows 更新工具来传播间谍软件 Flame,CCleaner 和 Transmission 都曾受害,让使用者更防不胜防。

安全优佳

http://news.secwk.com

长按识别左侧二维码,关注我们

登录查看更多
0

相关内容

黑客(Hacker,台湾译作「骇客」)广义上指在计算机科学,编程以及设计领域有高度理解力的人。 然而,人们通常对黑客一词的理解都是取其狭义的涵义,即信息安全领域的黑客: 未经许可入侵他人系统并窃取数据信息等的可以视为 黑帽黑客,也可取侩客 cracker 的涵义。
而主要从事安全检测,系统调试,技术研究的安全从业者可称为 白帽黑客
还有一种存在称为「脚本小子」,往往冒充黑客也常被人误认为是「黑客」,其实是利用一些现有的工具或者程序达到入侵或破解等目的,然而其知识储备以及对技术的理解力却完全不符合广义黑客的标准,甚至不及狭义黑客标准。
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
AI创新者:破解项目绩效的密码
专知会员服务
33+阅读 · 2020年6月21日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
【2020新书】数据科学:十大Python项目,247页pdf
专知会员服务
213+阅读 · 2020年2月21日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
如何运营15万付费用户?
三节课
6+阅读 · 2019年2月28日
抖音完了!这次道歉也没用了
今日互联网头条
9+阅读 · 2018年7月2日
已删除
生物探索
3+阅读 · 2018年2月10日
Doubly Attentive Transformer Machine Translation
Arxiv
4+阅读 · 2018年7月30日
Arxiv
7+阅读 · 2018年1月30日
Arxiv
5+阅读 · 2017年11月13日
VIP会员
相关资讯
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
如何运营15万付费用户?
三节课
6+阅读 · 2019年2月28日
抖音完了!这次道歉也没用了
今日互联网头条
9+阅读 · 2018年7月2日
已删除
生物探索
3+阅读 · 2018年2月10日
Top
微信扫码咨询专知VIP会员