Preverite, ali ima prenosni računalnik Asus zlonamerno programsko opremo "Hammer Hammer"
Zlonamerna Programska Oprema Zasebnost Varnost / / March 16, 2020
Nazadnje posodobljeno dne
Ta teden so hekerji začeli operacijo "Hammer Shadow", ki je na tisoče računalnikov Asus namestila zunaj. Tukaj je tisto, kar morate vedeti, če imate prenosni računalnik Asus.
Nekdo, ki je vdrl v računalnike Asus, je zlonamerno programsko opremo zamaknil v eno od računalniških posodobitev. Posledica tega je, da bi backdoor lahko hekerjem omogočil dostop do vašega računalnika kadar koli in brez vaše vednosti. Za razumevanje obsega tega vam ni treba biti strokovnjak za računalniško varnost. Tukaj je tisto, kar morate vedeti o tako imenovanem napadu "Kladivo senc" in kako preveriti, ali je vaš sistem prizadet.
Asus in napad zlonamerne programske opreme Hammer Hammer
Navzven pa vaš računalnik verjetno ni ogrožen. Kladivo senc vpliva samo na prenosnike Asus in nanje ne veliko. Raziskovalci iz laboratorija Kaspersky so to ocenili približno pol milijona prenosnih računalnikov je dobilo posušeno posodobitev kot orkestrirani napad, ki je potekal od "junija 2018 do novembra 2018 do sedaj neodkritega", v skladu z
Kaspersky je analiziral več kot 200 vzorcev okužene posodobitve, da bi ugotovil naravo virusa in koga lahko prizadene. Hekerji so težko kodirali seznam 600 naslovov MAC. Vsaka naprava, ki se lahko poveže z omrežjem prek kabla ali brezžičnega omrežja, bo imela naslov MAC (nadzor dostopa do medijev) in vsi so edinstveni. Zaradi trdega kodiranja majhnega seznama naslovov MAC kaže, da so imeli napad vnaprej določene cilje.
Preverite, ali je vaš sistem prizadet
Torej, če imate svoj prenosnik odprt za te hekerje, je malo verjetno, da ste del nesrečne 600. Če ste še vedno zaskrbljeni, lahko prenesite ASUS-ovo diagnostično orodje Shadow Hammer in preverite svoj računalnik. Če potrebujete drugo mnenje, prenesite Kasperskyvo orodje za odkrivanje kladiva v senci. Obe orodji bosta primerjala naslove MAC na prenosnem računalniku s seznamom 600 MAC-ov, ki jih je izdal Kaspersky.
Asus je že postavil popravek v najnovejšo različico programske opreme Live Update (ver. 3.6.8). Če imate računalnik Asus, ki je prejel slabo posodobitev, ste verjetno že prejeli Asusov popravek. Če pa niste prepričani, lahko prenesite varno različico posodobitve v živo iz Asusa. Ta različica bo zaprla zadnji del - če ga sploh imate.
Upoštevajte, da je šlo za usklajen napad, ki je prodrl v 5. največjega proizvajalca računalnikov na svetu in uspeli so okužiti uradno posodobitev. Družba takšne velikosti in narave bi morala imeti varnost enakovredno z največjimi državami na svetu. To je zgodnji opozorilni znak stopnje napadov, ki jih lahko izvedejo neodvisni in državni sponzorji hekerji.