"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

ASUS Live Update installiert Malware

enjoy 26.03.2019 - 11:44 1664 7
Posts

enjoy

Addicted
Registered: Sep 2000
Location: Tullnerfeld
Posts: 410

Laut Kaspersky soll Asus Malware mit einem Backdoor untergeschoben worden ein, welches von Asus mittels signierten Liveupdate an die User verteilte

Ein paar Details gibt Kaspersky hier bekannt https://securelist.com/operation-shadowhammer/89992/
Genauere Infos sollen auf der Security Analyst Summit bekannt geben werden (gutes Timing für Werbung ;)) https://sas.kaspersky.com/

Zitat von Operation Shadowhammer
Zitat
The goal of the attack was to surgically target an unknown pool of users, which were identified by their network adapters’ MAC addresses.
[Private Meinung] liest sich für mich nach einen zielgerichteten Angriff, dadurch vermute ich die Angreifer bei einer "staatlichen Einrichtung" und keine "private Gruppe" - aber nur reine Spekulation von mir

PS: ja, habe es auch bei Fefe gelesen ;)

mat

Administrator
Legends never die
Avatar
Registered: Aug 2003
Location: nö
Posts: 25376
Zitat
Based on our statistics, over 57,000 Kaspersky users have downloaded and installed the backdoored version of ASUS Live Update at some point in time. We are not able to calculate the total count of affected users based only on our data; however, we estimate that the real scale of the problem is much bigger and is possibly affecting over a million users worldwide.

Holy cow! :eek:
Warten wir mal was kommt. Für mich persönlich sind 90% der ASUS-Tools ohnehin Bloatware.

erlgrey

formerly known as der~erl
Registered: Aug 2002
Location: Wien
Posts: 4366
pfuh..

https://shadowhammer.kaspersky.com/
da kann man zumindest die mac checken ob man vielleicht ein target war.

enjoy

Addicted
Registered: Sep 2000
Location: Tullnerfeld
Posts: 410
gibt jetzt Artikel bei Golem dazu
https://www.golem.de/news/server-ge...903-140236.html

Zitat
We’ve also created a tool which can be run to determine if your computer has been one of the surgically selected targets of this attack. To check this, it compares MAC addresses of all adapters to a list of predefined values hardcoded in the malware and alerts if a match was found.

...

Also, you may check MAC addresses online. If you discover that you have been targeted by this operation, please e-mail us at: protected
falls wer prüfen möchte, ob er betroffen ist, zu finden unter auf der Seite von Kaspersky https://securelist.com/operation-shadowhammer/89992/

LiveUpdate ist sehr bequehm, aber "bequehm" ist nicht ungefährlich ...

mr.nice.

endlich fertig
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6297
Ich will gar nicht wissen, wieviele dieser weitgehend unnötigen mainboard tools ähnliche Schwachstellen aufweisen würden, um so einen Angriff zu ermöglichen.

enjoy

Addicted
Registered: Sep 2000
Location: Tullnerfeld
Posts: 410
imho ist dies keine Lücke in irgend einem Tool, dieses kann zu 100% fehlerfrei sein und trotzdem würde es mit dem vermeintlich sicheren (da ja signiert) Update die Malware installieren

das Problem ist die Absicherung der Server, auf welchen die Updates angeobten werden

Viper780

Moderator
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 48858
Zitat aus einem Post von mat
Holy cow! :eek:
Warten wir mal was kommt. Für mich persönlich sind 90% der ASUS-Tools ohnehin Bloatware.

Oh ja...

Nur würd ich das nicht auf Asus-Tools beschränken sondern auf quasi alle "Mitgaben"

creative2k

Phase 2.5
Avatar
Registered: Jul 2002
Location: Vienna
Posts: 8289
Achtung, sofern jemand Asus Live Update nutzt!
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz