推广 热搜: 2019  科技  地坪  PVC  建筑节能  板材  有限公司  互联网  机械  包装 

2019年03月26日黑客劫持华(玻璃工具建)硕软件更新服务器,在约50万台电脑上安装恶意程序

   日期:2019-03-26     来源:PingWest品玩    浏览:67    
核心提示:十环网摘要:PingWest品玩3月26日讯,根据Motherboard报道,卡巴斯基实验室(Kaspersky...。

PingWest品玩3月26日讯,根据Motherboard报道,卡巴斯基实验室(Kaspersky Lab)的研究人员表示,去年,华硕(ASUS)的软件更新服务器曾遭到黑客入侵,并以更新的名义在用户的电脑上无意中安装了一个恶意后门。
高品质整体厨房三维场景效
高品质整体厨房三维场景效果图
卡巴斯基实验室(Kaspersky Lab)表示,该恶意文件与华硕(ASUS)的合法数字证书签署相似,以使其看起来像是该公司的真实软件更新。

研究人员估计,约50万台Windows电脑通过华硕的更新服务器接收了恶意后门,不过攻击者似乎只针对其中约600个台机器展开攻击。恶意软件通过特定的MAC地址搜索目标系统。一旦进入一个系统,恶意软件就会根据攻击者操作的命令控制服务器发出攻击,然后该服务器在这些机器上安装了额外的恶意软件。

卡巴斯基实验室(Kaspersky Lab)表示,今年1月,其在扫描工具中添加了一项新的供应链检测技术,以捕获隐藏在合法代码中的异常代码片段,或捕获劫持机器正常运行的代码,从而发现了此次攻击。该公司计划在下个月于新加坡举行的安全分析师峰会上发布一份关于华硕攻击的完整技术论文和演示文稿。与此同时,卡巴斯基在其网站上公布了一些技术细节?;对诮衲?月与卡巴斯基取得联系时,否认其服务器受到攻击,也否认恶意软件来自其网络。不过赛门铁克公司证实了卡巴斯基的调查结果,其表示,至少有13,000台属于赛门铁克客户的计算机去年感染了华硕的恶意软件更新。

这个问题凸显了所谓的供应链攻击所带来的日益严重的威胁。在供应链攻击中,恶意软件通过可信任的供应商渠道安装到系统上。去年,在发现近年来的多起供应链攻击事件后,美国成立了一个供应链特别工作组来调查这一问题。

 
打赏
 
更多>同类资讯

推荐图文
推荐资讯
点击排行
 
网站首页  |  展会合作  |  认可标志  |  登录|注销  |  关于我们  |  常见问题  |  使用协议  |  版权隐私  |  | 网站地图 | 排名推广 | 广告服务 | 积分换礼 | 网站留言 | RSS订阅
av网站免费线看