華碩電腦集體被植入後門病毒?卡巴斯基: - 筆電

Charlie avatar
By Charlie
at 2019-03-26T05:43

Table of Contents

華碩電腦集體被植入後門病毒?
卡巴斯基:恐百萬台華碩電腦中毒


世界知名的臺灣電腦製造商華碩,聽到這個消息恐怕高興不起來了。根據防毒軟體公司「卡巴斯基」的報告,有駭客透過華碩的更新伺服器,來幫無數華碩電腦安裝後門。卡巴斯基表示,駭客的惡意文件使用了合法的華碩數位證書,使後門看起來就像正常的軟體更新。

華碩的軟體更新伺服器被攻破?研究人員:恐怕已經有百萬台華碩電腦受害

最早針對此事做出報導的是《Motherboard》。報導指出,自從去年駭客攻破了華碩的軟體更新伺服器後,華碩無意中在數千台用戶的電腦上安裝了惡意後門。卡巴斯基把這種攻擊稱為「ShadowHammer」。

研究人員估計,恐怕已經有破百萬台Windows電腦,透過華碩的更新伺服器接收到了惡意後門,光是有安裝卡巴斯基防毒軟體的用戶就有57,000台中標。儘管攻擊者似乎只利用了其中大約600台電腦。

卡巴斯基運用新技術發現這個大問題

卡巴斯基表示,他們在1月份的時候,在掃描中添加了一種新的供應鏈檢測技術,它可以捕捉在合法的代碼當中隱藏的異常代碼片段,或是捕捉在電腦上劫持正常操作的代碼。

卡巴斯基的研究人員在1月份的時候聯繫華碩時,華碩方面否認伺服器遭到入侵,並且表示惡意軟體是來自網路。然而卡巴斯基觀察到的惡意軟體下載路徑,則是直接指向了華碩的更新伺服器。

來源:
https://applealmond.com/posts/50107


不曉得台灣的使用者有沒有中標
沒想到官方更新也能更新到惡意後門
不知道有沒有查出來已經被植入的方式
ASUS 使用者可以想辦法自救一下

--
Tags: 筆電

All Comments

Jessica avatar
By Jessica
at 2019-03-26T20:15
asus工程師… 滿頭包
Mason avatar
By Mason
at 2019-03-30T23:56
新款的筆電好像沒有Live Update 功能綁在My ASUS裡
不過我其實對ASUS的自動更新驅動一直很感冒就是了

nvidia gtx970出現error code43

Elizabeth avatar
By Elizabeth
at 2019-03-25T01:10
圖片為筆電型號 https://i.imgur.com/ypZhxAt.jpg ================== 問題詳述: 經使用EXP GDC外接筆電顯卡後 我的gtx970出現error code43 網上爬了一堆資料後仍無改善 想請教各位神人是否我的筆電扛不住 或是有什麼方法能改善 已嘗試過升 ...

Asus ux331ual 底座斜 鍵盤一顆歪

Necoo avatar
By Necoo
at 2019-03-24T09:54
-------------------------------------上以三行PO文請刪除 廠牌:asus 型號:ux331ual 購入日期:2018/02/27 距上次使用正常時間: 半年多前 OS版本: win10 平常作業內容: 文書 有無內建還原功能(Y/N): 有 問題內容: 電 ...

Lenovo筆電換新電池後鍵盤無反應

Zora avatar
By Zora
at 2019-03-22T21:07
代替別人提問 筆電是lenovo 型號G580 因為電池無法使用 上網購買一個新電池 但是裝新電池後可以開機 鍵盤沒有反應 外接滑鼠可以動 外接usb鍵盤一樣不能使用 請問有人知道什麼原因嗎? - ...

Innergie 60U筆電充電器開箱

Elizabeth avatar
By Elizabeth
at 2019-03-22T16:09
前陣子看朋友在用Innergie的充電器PowerGear 60C, 體積小,有PD快充、可充筆電、手機、switch,他一直推薦我買 但是要是充筆電還得加購筆電線,帶出去還是有點麻煩,而且我也沒那麼多3C設備阿 不過最近他們有推另一款針對筆電的Innergie 65U 體積外型跟60C差不多小,基於朋友的 ...

剛買的hp超級慢請救救它

Rae avatar
By Rae
at 2019-03-22T12:22
廠牌:HP 型號:15-da0xxx / Intel(R) Core(TM) i5-8250U CPU at 1.60GHz 1.80 GHz RAM 4.00 GB 購入日期: 2019/3/21 距上次使用正常時間: 兩小時吧 OS版本: Win10 平常作業內容: 我是在家工作的翻譯 ...