Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

profile 일반 Live Update ASUS 서버 해킹

작성자: 루릿페 조회 수: 353 PC모드

Live Update ASUS 서버가 해킹 당해 ASUS 프로그램인것처럼 속이고 악성코드를 배포하고 있는듯 하네요.

 

혹시 사용하시는 분들은 조심할 필요가 있을 것 같습니다.

 

아래는 기사 내용의 일부분을 번역한 내용입니다. 자세한 내용은 링크에서 확인 부탁드리겠습니다.

 

=================================================================================

링크 : http://motherboard.vice.com/en_us/article/pan9wn/hackers-hijacked-asus-software-updates-to-install-backdoors-on-thousands-of-computers

 

공격자가 회사의 실시간 소프트웨어 업데이트 도구를 사용하기 위해 서버를 손상시킨 후

수천 명의 고객 컴퓨터에 무의식적으로 악의적 인 백도어를 설치

이 악성 파일은 합법적 인 ASUS 디지털 인증서로 서명되어 회사의 진정한 소프트웨어

업데이트 인 것으로 보인다고 카스퍼 스키 랩은 전했다.

.

.

.

Kaspersky 연구원은 1 월 29 일에 고객의 컴퓨터에서 처음으로 악성 코드를 탐지했습니다.

다른 고객 시스템에서 악의적 인 업데이트 파일을 찾기 위해 서명을 작성한 후 5 만 7 천 명이

넘는 Kaspersky 고객이이를 감염 시켰습니다. 희생자는 카스퍼 스키 고객만을 대상으로합니다.

Kamluk은 실제 숫자가 수십만에 달할 것이라고 말했다.

 

카스퍼 스키 고객에 속한 대부분의 감염 컴퓨터 (약 18 %)는 러시아에 있었고 독일과 프랑스에서는

그 수가 적었습니다. 감염된 카스퍼 스키 고객의 약 5 %만이 미국에있었습니다.

시만텍의 오마 츄 (O'Murchu)는 자사의 감염 고객에 속한 1 만 3 천 대의 컴퓨터 중 약 15 %가

미국에 있다고 전했다

 

Kamluk은 카스퍼 스키가 1 월 31 일에 ASUS에 문제를 알리고 카스퍼 스키 직원은 2 월 14 일

ASUS에서 직접 만났습니다.하지만 그는 그 이후로 크게 반응이 없었으며 ASUS 고객에게

이 문제에 대해 알려주지 않았다고 말했습니다

.

.

.

=================================================================================

 

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

왕미

2019.03.26 20:06
가입일: 2017:05.29
총 게시물수: 10
총 댓글수: 1564

헐... 다행이다. 

며칠 전에 윈도 설치하면서, 아직 asus update 프로그램 설치 안 했는데... 

당분간 안 해야겠다. 

profile

루릿페

2019.03.27 10:11
가입일: 2018:08.28
총 게시물수: 101
총 댓글수: 533
작성자

저도 얼마전에 설치 할까하다 귀찮아서 안했는데...다행이라고 생각하고 있어요. ㅎㅎㅎ

profile

완소맨

2019.04.16 21:40
가입일: 2018:10.05
총 게시물수: 4
총 댓글수: 69

제 기억이 맞다면 윈도우즈 업데이트로

최근asus b350보드에서 Asus Update프로그램이 설치되어지던데요.

 

악성코드도 자동으로 들어올 수도 있겠네요

무섭네요.

List of Articles
번호 제목 글쓴이 날짜sort 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 592
445 보안 소식 안랩, `해외 직구족 노린 랜섬웨어` 주의 당부 + 10 언제나 12-09 124
444 보안 소식 세인트시큐리티, 국산 인공지능 안티바이러스 개발 “100% 랜섬웨어 잡는다” + 12 언제나 12-11 218
443 보안 소식 2016년을 장식한 최악의 해킹 공격 7 file + 10 따봉 12-12 355
442 바이러스 MBR 감염형 랜섬웨어 ‘골든아이’ 출현 file + 11 따봉 12-12 132
441 보안 소식 연말 쇼핑시즌, 쇼핑몰 사칭 랜섬웨어 주의하세요 file + 11 따봉 12-12 60
440 보안 소식 "돈 뜯고 지인 감염유도"…악랄한 랜섬웨어 등장 + 10 언제나 12-12 73
439 보안 소식 “기업 표적 랜섬웨어 3배 증가, 40초마다 공격” + 11 언제나 12-12 78
438 보안 소식 아파치 톰캣과 파이어폭스, 심각한 보안 취약점 발견 file + 8 따봉 12-12 73
437 보안 소식 2017년 3大 보안 키워드: 랜섬웨어와 IoT, 그리고 클라우드 file + 8 따봉 12-12 162
436 보안 소식 숫자로 보는 2016년 랜섬웨어 진화·피해 현황 file + 13 따봉 12-12 97
435 보안 소식 랜섬웨어 기승, '10초에 1번꼴'로 개인 공격 + 11 크로커스 12-12 147
434 보안 소식 초대형 디도스 대란 터지나 …미라이봇넷 '급증' + 6 언제나 12-13 147
433 보안 소식 난리의 유럽 : 10대는 디도스, 프랑스는 사이버전 강화 file + 8 따봉 12-13 70
432 보안 소식 hit 1분 만에 해킹 완료! 포이즌탭 개발 소식이 두려운 이유 file + 12 따봉 12-13 2120
431 보안 소식 ETRI, 차세대 파이도(FIDO) 기술 개발 + 8 언제나 12-14 141
430 보안 소식 대통령 탄핵 정국! 온라인 토론의 장 노리는 해커들 + 7 크로커스 12-15 389
429 보안 소식 中, 새 웜 바이러스 ‘Worm.VB.Fa’에 PC 7만 6,000여대 감염 + 11 크로커스 12-15 109
428 보안 소식 야후 최대 해킹 피해…계정이전한 한국인들도 위험 + 10 크로커스 12-15 175
427 보안 소식 또 털린 야후, 이번엔 10억명 회원정보 유출 [유출 정보] + 10 언제나 12-15 95
426 보안 소식 행자부, ‘개인영상정보 보호법’ 제정안 입법예고 + 9 언제나 12-15 85
425 보안 소식 "침해사고 대응 더 쉽게"... 카본블랙, 한국 공식 상륙 + 11 언제나 12-16 133
424 보안 소식 KISA, 야후 개인정보 유출 관련 주의 당부 + 11 언제나 12-17 111
423 보안 소식 연말에도 이어지는 랜섬웨어 공포! 이번엔 ‘다르마’가 왔다 file + 11 따봉 12-19 63
422 보안 소식 2016년 보안관제 시장 결산 키워드: 인력양성·지능형 file + 10 따봉 12-19 51
421 보안 소식 연말연시 보안취약점 ‘줄줄’...MS·애플·어도비, 긴급 ‘패치’ file + 10 따봉 12-19 68