top of page

Atualização maliciosa atingiu 500 mil computadores da Asus



Aproximadamente meio milhão de computadores da Asus foram infectados após hackers obterem acesso aos servidores da companhia, servindo uma atualização comprometida para cerca de 500 mil máquinas em todo o mundo. O número de vítimas efetivas, entretanto, não passaria de 600, uma vez que a praga se instalava apenas em equipamentos específicos, identificados a partir do endereço MAC.


A falha foi descoberta no ano passado, com a atualização estando presente nos servidores oficiais da companhia e sendo baixada e instalada pelos usuários entre os meses de junho e outubro. Mais do que oriunda da própria infraestrutura da Asus, ela também estava assinada com certificados oficiais usados pela companhia, o que dava a ela uma falsa aparência de autenticidade enquanto os computadores realizavam a atualização automática, muitas vezes, sem interferência direta dos usuários.


Apesar do alto número de computadores comprometidos, as vítimas são poucas. Uma vez instalado nas máquinas, o malware realizava uma busca por endereços MAC específicos; caso eles fossem localizados, mais pragas eram baixadas; se não, nada acontecia. As atualizações maliciosas, entretanto, permaneciam dormentes e, claro, poderiam ser ativadas caso os responsáveis pela campanha assim desejassem, em uma campanha finalizada pelos criminosos em meados de novembro.


A descoberta da praga foi feita pela Kaspersky em janeiro e a empresa disse ter notificado a Asus imediatamente, com números e dados sobre a infecção. De acordo com os especialistas, entretanto, a fabricante não informou a seus clientes sobre o comprometimento de suas máquinas, enquanto os certificados usados pelos hackers para autenticar o update comprometido ainda estão ativos, o que pode representar riscos adicionais.


Após ser consultada pela imprensa americana, a Symantec também confirmou a existência da praga, encontrada inclusive em 13 mil computadores da própria empresa de segurança. Já de acordo com a análise feita pela Kaspersky, cerca de 57 mil máquinas de usuários de seus softwares de proteção foram comprometidas, a maioria delas na Rússia, Estados Unidos, Alemanha e França.

A ameaça pode representar um grande revés para a Asus, principalmente em um momento no qual o governo americano tem uma força-tarefa em operação para investigar os ataques que acontecem a partir das linhas de montagem e são servidos usando infraestrutura oficial ou que atingem os equipamentos antes mesmo de eles chegarem às lojas. Ameaças semelhantes já atingiram usuários de máquinas da Lenovoe utilizadores do CCleaner.


Inclusive, uma das conclusões dos especialistas da Kaspersky é que os mesmos hackers responsáveis pelos ataques ao software de limpeza estão por trás do comprometimento dos servidores da Asus. O modus operandi seria o mesmo, com o uso de certificados oficiais para servir malwares a centenas de milhares de computadores, seguido da busca por endereços e máquinas específicas.

A Asus, entretanto, não se pronunciou oficialmente sobre o assunto. De acordo com a Kaspersky, nas notificações anteriores à divulgação pública do ataque, a empresa teria negado qualquer comprometimento em seus servidores. Da mesma forma, uma correção oficial ainda não foi liberada, apesar de o ataque, como dito, já ter sido encerrado pelos próprios responsáveis.

 

Comentários


Posts Recentes
Arquivo
Procurar por tags
Siga
  • Facebook Basic Square

FALE CONOSCO



Telefone


(31) 97508-2004
 
Endereço:


Rua Padre Francisco Scrizzi, 60 - Palmeiras 
CEP: 30570-525 - Belo Horizonte - MG - Brasil

 

 

Acess Remote

            HORÁRIO DE
          FUNCIONAMENTO

               Segunda à Sexta:
               De 08 às 17 horas.


   Sábado                24hs remote
   Domingo             24hs remote
   Feriado                24hs remote

  • Facebook
  • Twitter
  • Instagram

      Formas de Pagamento

Crédito/Débito/Parcelamento 

Copyright © 2020 Tech Planet. Todos os direitos reservados. Registro CNPJ 23.676.183\0001-65

 

Todas as regras e promoções são válidas apenas para produtos vendidos e entregues pela techplanetbh.com. O preço válido será o da finalização da compra. 

Imagens meramente ilustrativas. Todos as marcas e nomes de produtos são marcas registradas de seus proprietários. Todas as informações divulgadas são de responsabilidade do Fabricante/Fornecedor. Disponibilidade e especificações sujeitas a alterações sem aviso prévio.

Tech Planet - Assistência Técnica Informática
bottom of page