華碩升級伺服器遭入侵 傳影響百萬台設備 - 3C

Susan avatar
By Susan
at 2019-03-26T13:12

Table of Contents


https://technews.tw/2019/03/26/asus-update-software-is-hijacked-and-will-automatically-install-the-back-door-for-you/?utm_source=fb_tn&utm_medium=facebook

https://bit.ly/2YocViJ

華碩更新軟體遭劫持,將自動幫你裝後門

此事在去年就已開始,於今年 1 月被發現,不過華碩目前似乎還沒有向用戶告知相關訊
息。據卡巴斯基實驗室的研究人員表示,駭客透過華碩官方的伺服器在用戶的計算機上安
裝後門,且使用的是合法的華碩數位簽證,使其看起來像真的軟體更新。在被發現之前,
此攻擊可能已持續了半年以上。

卡巴斯基實驗室全球研究和分析團隊亞太區總監 Vitaly Kamluk 表示,當研究人員在今
年初聯繫華碩時,該公司拒絕承認其服務器遭到入侵,並表示此惡意軟體是來自其他網路
。但卡巴斯基所收集的惡意軟體樣本的下載路徑是明確的指向華碩伺服器。該惡意軟體偽
裝成 setup.exe,據稱是對更新工具本身的更新,且簽證是有效的。

卡巴斯基強調,這突顯了來自供應鏈的資安問題,雖然這也不是首見,此前就有間諜工具
針對微軟更新來欺騙用戶電腦下載惡意軟體。不過不太一樣的是,當時駭客是重新定向受
害者電腦連上假的更新伺服器。類似的案例還有很多,例如 CCleaner 也曾被發現透過軟
體更新向用戶散播惡意軟體,還有臭名昭著的 notPetya 攻擊等。

不過卡巴斯基董事 Costin Raiu 指出,此次劫持華碩伺服器的手法更加漂亮,在類似的
資安威脅中更加的隱密及難以察覺,且只要不激活基本上很難被用戶發現,但即使在非目
標系統上保持沉默,此攻擊途徑也形同駭客在每個受感染的 ASUS 系統上裝有後門,且範
圍是相當大規模的。在今年初卡巴斯基剛發現時就有近 57,000 名用戶被感染,而目前樣
本僅來自於卡巴斯基自己的付費客戶,實際受害者可能高達數十萬。

不過有趣的是,此種駭客攻擊是階段性且有明確的目標性,是一種外科手術式的精準攻擊
,其透過辨識對方的硬體位址來確定是否為攻擊目標之後才激活軟體。而這也表示,駭客
已提前知道目標的具體硬體位址,而不是隨機選擇。目前卡巴斯基,只能從惡意軟體樣本
中解析出 600 多個硬體位址清單,無從得知全貌,也沒辦法知道第二階段受害者的身分
是誰。

此次攻擊手法被命名為 ShadowHammer,目前卡巴斯基研究人員認為此次駭客與
ShadowPad 和 CCleaner 攻擊是同一批團隊。華碩原本就是 CCleaner 攻擊的主要目標之
一,並推測以此獲得對華碩伺服器的訪問權限。目前確認到駭客使用兩種不同的華碩數位
簽證來簽署他們的惡意軟體,一個已在 2018 年中期到期,然而駭客隨即切換到第二個合
法簽證。目前華碩對此仍無回應。

其實這也不是華碩首次面臨資安危機,早在 2016 年就被美國聯邦貿易委員會指責,華碩
的網通產品有不少漏洞,可能面臨駭客威脅,而華碩承諾建立一項全面性的資安計畫,並
進行 20 年期的獨立審查。

卡巴斯基已針對此次攻擊推出了檢測工具,民眾可以透過線上檢查 MAC 網址,來確定自
己是否是被攻擊的目標,並希望受害者能盡速與卡巴斯基聯絡。技術詳情可參考此網頁
Operation ShadowHammer 。

https://shadowhammer.kaspersky.com/

https://securelist.com/operation-shadowhammer/89992/

--
Tags: 3C

All Comments

Dorothy avatar
By Dorothy
at 2019-03-28T21:16
靠你了 卡車司機
Genevieve avatar
By Genevieve
at 2019-03-30T16:38
我識破你的識破
Rebecca avatar
By Rebecca
at 2019-04-03T04:20
上吧 卡臣斯基
Caitlin avatar
By Caitlin
at 2019-04-07T02:46
我只想知道ZENFONE會中標嗎? 剛買了一隻 XD
Olga avatar
By Olga
at 2019-04-09T05:18
老屁股的白粉吸不夠多才會怕(?)
Heather avatar
By Heather
at 2019-04-11T07:54
X470-F自動更新bios的 怕
Olive avatar
By Olive
at 2019-04-13T09:30
靠北
Eden avatar
By Eden
at 2019-04-13T22:49
二樓識破你的識破是風聲玩太多嗎
Kelly avatar
By Kelly
at 2019-04-17T22:38
還好我都不太裝主機內附的軟體

RGB塔扇

Ethan avatar
By Ethan
at 2019-03-26T12:40
目前是用8700+1060 板子是ROG B360F 機殼大概可以裝到高16.5 平時使用就是吃雞、鬥陣的時候會比較操到 想請教有沒有推薦的RGB塔扇 或是乾脆挑CM那個12公分的AIO水冷呢? 預算2k內~ - ...

AMD證實僅向 Google Stadia 提供客製化GPU

Hedwig avatar
By Hedwig
at 2019-03-26T12:00
AMD證實僅向Google串流遊戲服務Stadia提供客製化GPU,不包含客製化CPU https://mashdigi.com/amd-said-only-offering-customized-gpu-to-google-stadia/ 先前Google揭曉串流遊戲服務Stadia時,曾透露採用客製化硬 ...

35K左右繪圖機

Audriana avatar
By Audriana
at 2019-03-26T09:53
已買/未買/已付訂金(元): 預算/用途:Solidworks CAD 剪影片 CPU (中央處理器):Intel i7-8700【6核/12緒】 MB (主機板):技嘉 B360 AORUS GAMING 3 WIF RAM (記憶體):美光 Micron Crucial 16G*2 ...

華碩升級伺服器遭入侵 傳影響百萬台設備

Ina avatar
By Ina
at 2019-03-26T05:39
https://applealmond.com/posts/50107 世界知名的臺灣電腦製造商華碩,聽到這個消息恐怕高興不起來了。根據防毒軟體公司「卡巴斯基」的報告,有駭客透過華碩的更新伺服器,來幫無數華碩電腦安裝後門。卡巴斯基表示,駭客的惡意文件使用了合法的華碩數位證書,使後門看起來就像正常的軟體更新。 ...

V-color DDR4 3200 b-die是不是下架了?

Elvira avatar
By Elvira
at 2019-03-26T02:31
之前CP很高的全何稜鏡記憶體 大概是最便宜的3200烙塞B die 但AMD也能輕鬆上就是 最近看記憶體在降價想說來擴充一下 沒想到已經找不到了 會不會以後連保固都有問題呢 - ...