메뉴 건너뛰기

오에스매니아

R 파일
­
profile 일반 Live Update ASUS 서버 해킹

작성자: 루릿페 조회 수: 277 PC모드

Live Update ASUS 서버가 해킹 당해 ASUS 프로그램인것처럼 속이고 악성코드를 배포하고 있는듯 하네요.

 

혹시 사용하시는 분들은 조심할 필요가 있을 것 같습니다.

 

아래는 기사 내용의 일부분을 번역한 내용입니다. 자세한 내용은 링크에서 확인 부탁드리겠습니다.

 

=================================================================================

링크 : http://motherboard.vice.com/en_us/article/pan9wn/hackers-hijacked-asus-software-updates-to-install-backdoors-on-thousands-of-computers

 

공격자가 회사의 실시간 소프트웨어 업데이트 도구를 사용하기 위해 서버를 손상시킨 후

수천 명의 고객 컴퓨터에 무의식적으로 악의적 인 백도어를 설치

이 악성 파일은 합법적 인 ASUS 디지털 인증서로 서명되어 회사의 진정한 소프트웨어

업데이트 인 것으로 보인다고 카스퍼 스키 랩은 전했다.

.

.

.

Kaspersky 연구원은 1 월 29 일에 고객의 컴퓨터에서 처음으로 악성 코드를 탐지했습니다.

다른 고객 시스템에서 악의적 인 업데이트 파일을 찾기 위해 서명을 작성한 후 5 만 7 천 명이

넘는 Kaspersky 고객이이를 감염 시켰습니다. 희생자는 카스퍼 스키 고객만을 대상으로합니다.

Kamluk은 실제 숫자가 수십만에 달할 것이라고 말했다.

 

카스퍼 스키 고객에 속한 대부분의 감염 컴퓨터 (약 18 %)는 러시아에 있었고 독일과 프랑스에서는

그 수가 적었습니다. 감염된 카스퍼 스키 고객의 약 5 %만이 미국에있었습니다.

시만텍의 오마 츄 (O'Murchu)는 자사의 감염 고객에 속한 1 만 3 천 대의 컴퓨터 중 약 15 %가

미국에 있다고 전했다

 

Kamluk은 카스퍼 스키가 1 월 31 일에 ASUS에 문제를 알리고 카스퍼 스키 직원은 2 월 14 일

ASUS에서 직접 만났습니다.하지만 그는 그 이후로 크게 반응이 없었으며 ASUS 고객에게

이 문제에 대해 알려주지 않았다고 말했습니다

.

.

.

=================================================================================

 

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
profile

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

왕미

2019.03.26 20:06
가입일: 2017:05.29
총 게시물수: 8
총 댓글수: 1187

헐... 다행이다. 

며칠 전에 윈도 설치하면서, 아직 asus update 프로그램 설치 안 했는데... 

당분간 안 해야겠다. 

profile

루릿페

2019.03.27 10:11
가입일: 2018:08.28
총 게시물수: 90
총 댓글수: 443
[왕미님 에게] 작성자

저도 얼마전에 설치 할까하다 귀찮아서 안했는데...다행이라고 생각하고 있어요. ㅎㅎㅎ

profile

완소맨

2019.04.16 21:40
가입일: 2018:10.05
총 게시물수: 4
총 댓글수: 55

제 기억이 맞다면 윈도우즈 업데이트로

최근asus b350보드에서 Asus Update프로그램이 설치되어지던데요.

 

악성코드도 자동으로 들어올 수도 있겠네요

무섭네요.

List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 205
444 보안 소식 천만원 넘은 비트코인..블록체인 업계 숨통 트이나 돌까루 05-28 19
443 보안 소식 오픈소스DB '마이SQL' 노린 랜섬웨어 공격 발생 돌까루 05-28 6
442 보안 소식 서울에 모인 이더리움 개발자들 "블록체인으로 세상 바꾸자" 돌까루 05-28 9
441 보안 소식 '안면인식' 논쟁 불붙은 美…"범죄자 추적 유용" vs "사생활 침해" 돌까루 05-28 8
440 보안 소식 갠드크랩 다음은 블루크랩? 신종 랜섬웨어 '비상' 돌까루 05-28 8
439 보안 소식 금융시장 불안에 살아난 비트코인, 1년만에 1000만원 탈환 돌까루 05-28 5
438 보안 소식 "삼성 스마트폰은 디지털 금고" 돌까루 05-27 6
437 보안 소식 유니클로 모회사, 사이버공격당해 46만명 이상 고객 데이터 유출 kargans 05-27 9
436 보안 소식 TA505 해킹조직, 피싱 메일 살포해 악성 설치파일 유포중...주의 kargans 05-27 6
435 보안 소식 새로운 인텔 부채널 보안취약점, 좀비로드에 대한 리눅스 진영의 대응 kargans 05-27 10
434 보안 소식 프랑스 해커, 모든 삼성 스마트폰 벽돌로 만들 수 있는 방법 발견 kargans 05-27 8
433 일반 유명 인스타그램 사용자들의 개인정보 다량으로 유출 루릿페 05-27 9
432 보안 소식 아이넷캅, 모바일 안티 바이러스 ‘온백신’, 정식 서비스 돌입 kargans 05-24 16
431 보안 소식 윈도우10 로컬 권한상승 제로데이 취약점 온라인에 공개돼 kargans 05-24 51
430 보안 자료 인텔 CPU서 새로운 보안 취약점 발견…구형일수록 ‘위험’ + 2 소금과빛 05-22 36
429 일반 스마트폰 블랙마켓이란 무엇일까요? + 1 소금과빛 05-11 128
428 보안 소식 구글 플레이 스토어 ... 악성앱 + 2 루릿페 04-28 160
427 보안 소식 MS, 엣지용 애플리케이션 가드 구동 위한 크롬·파이어폭스 애드온 공개 루시드림 03-28 245
» 일반 Live Update ASUS 서버 해킹 + 3 루릿페 03-26 277
425 바이러스 [주의] 국내에 확산되고 있는 SMB취약점(MS17-010) 공격시도 루시드림 03-26 338
424 바이러스 컴퓨터에서 감염된 파일을 수동으로 직접 제거하는 방법 file 루시드림 03-26 175
423 보안 자료 암호화된 트래픽 속 악성 활동을 감시하는 3가지 방법 루시드림 03-22 43
422 보안 자료 최고의 무료 보안 도구 20선 루시드림 03-22 112
421 보안 소식 가장 사랑받는 취약점 10개 중 8개가 MS 오피스 버그 파란하늘 03-21 49
420 보안 소식 토픽브리핑 | IoT의 성장과 분화된 시장, 그리고 보안 루시드림 03-18 18
위로

Master of OS Mania
×

진정한 OS를 알아볼수 있는 전문가 집단.

오에스매니아 에 가입하십시요

그동안 보지 못한 신세계를 만날수 있습니다.