בדוק אם למחשב הנייד שלך ב- Asus יש תוכנות זדוניות 'פטיש הצללים'
האקרים השיקו השבוע את מבצע "Shadow Hammer" שהתקין דלתות אחוריות באלפי מחשבי אסוס. הנה מה שאתה צריך לדעת אם יש לך מחשב נייד של Asus.
מישהו שנפרץ למחשבי אסוס החליקתוכנות זדוניות האחוריות באחד מעדכוני המחשבים של החברה. כתוצאה מכך, הדלת האחורית יכולה לאפשר להאקרים לגשת באופן חופשי למחשב שלך בכל עת וללא ידיעתך. אתה לא צריך להיות מומחה לאבטחת מחשבים כדי להבין את גודל זה. זה מה שאתה צריך לדעת על מתקפת מה שמכונה "פטיש הצללים" וכיצד לבדוק אם המערכת שלך הושפעה.
התקפת תוכנות זדוניות של אסוס והצל
מצד שני, המחשב שלך כנראה לא נמצאסיכון. פטיש הצללים משפיע רק על מחשבים ניידים של אסוס ולא על רבים מהם. חוקרים במעבדת קספרסקי העריכו כי כחצי מיליון מחשבים ניידים קיבלו את העדכון הנגוע כמתקפה מתוזמרת המתרחשת, "יוני 2018 עד נובמבר 2018 שלא אותרה עד כה", על פי מרים צ'יהודריו מבית אבטחה היימד. עם היוודע הידיעה על הנגיף ב- 20 במרץ, אסוס וקאספרסקי כבר החלו לעבוד בדרכים להתמודדות עם הנגיף מאז שקאספרסקי הזעיר את אסוס לקיומו ב- 31 בינואר, 2019.
קספרסקי ניתח מעל 200 דגימות של ה-עדכון נגוע בכדי לקבוע את אופי הנגיף ומי הוא עשוי להשפיע. ההאקרים קידדו קשה רשימה של 600 כתובות MAC. לכל מכשיר שיכול להתחבר לרשת באמצעות כבלים או אלחוטי תהיה כתובת בקרת גישה למדיה (MAC) וכולם ייחודיים. לאחר קידוד קשה של רשימה קטנה של כתובות MAC עולה כי למתקפה היו יעדים מוגדרים מראש.
בדוק אם המערכת שלך מושפעת
לכן, עד כמה שהמחשב הנייד שלך נותר פתוחהאקרים אלה, מאוד לא סביר שאתה חלק מה- 600 המזלזל. אם אתה עדיין מודאג, תוכל להוריד את כלי האבחון Shadow Hammer של ASUS ולבדוק את המחשב שלך. אם אתה זקוק לחוות דעת שנייה, הורד את כלי הזיהוי של פטיש הצללים של קספרסקי. שני הכלים ישוו את כתובות ה- MAC במחשב הנייד שלך לרשימה של 600 מחשבי MAC שחולצה על ידי קספרסקי.
אסוס כבר הציב תיקון לאחרונהגרסת תוכנת Live Update שלה (ver. 3.6.8). אם יש לך מחשב Asus שקיבל את העדכון הרע, כנראה שכבר קיבלת את התיקון של Asus. אבל אם אינך בטוח, תוכל להוריד את הגרסה הבטוחה של Live Update מ- Asus. גרסה זו תסגור את הדלת האחורית - אם בכלל יש לך את זה.
שימו לב שזו הייתה מתקפה מתואמת שזוהסתננו ליצרנית המחשבים החמישית בגודלה בעולם והם הצליחו להדביק עדכון רשמי. לחברה בסדר גודל כזה ואופי צריכה להיות בטחון בשווה לאומות הגדולות בעולם. זהו סימן אזהרה מוקדם לרמת ההתקפות שהאקרים עצמאיים ובחסות המדינה מסוגלים לבצע.
השאר תגובה