Bạn có máy tính ASUS không? Sau đó, bạn có thể đã nghe nói về một cuộc tấn công chuỗi cung ứng có tên Chiến dịch ShadowHammer.
Các bản cập nhật phần mềm ASUS có an toàn không?
Công cụ ASUS Live Update, cung cấp các bản cập nhật UEFI, BIOS và phần mềm cho PC, đã bị xâm nhập và được sử dụng để gửi phần mềm độc hại cấp quyền truy cập cửa hậu vào máy tính của những người dùng không nghi ngờ.
Làm thế nào điều này có thể? Các tin tặc đã sửa đổi một cách tinh vi bản cập nhật ASUS 2015 hợp lệ và đẩy nó cho người dùng. Điều này có nghĩa là nó đã được ký bằng chứng chỉ ASUS xác thực (được sử dụng để kiểm tra tính hợp pháp và độ tin cậy của mã mới). Vì vậy, mối đe dọa đã không bị phát hiện.
Cuộc tấn công sau đó được phát hiện vào cuối tháng 1 và được báo cáo đầu tiên bởi Motherboard, một ấn phẩm công nghệ.
Chỉ có khoảng 600 hệ thống được nhắm mục tiêu ban đầu bằng cách sử dụng địa chỉ Kiểm soát truy cập phương tiện của chúng (một số nhận dạng duy nhất cho các thiết bị kỹ thuật số). Tuy nhiên, từ tháng 6 đến tháng 11 năm ngoái, hơn một triệu người dùng đã bị ảnh hưởng trên toàn thế giới. Điều này sẽ khiến bạn tự hỏi liệu bạn có an toàn hay không.
Hãy tiếp tục đọc để tìm hiểu cách kiểm tra xem máy tính có bị nhiễm phần mềm độc hại do ASUS update hay không.
Cách kiểm tra máy tính xách tay để tìm bản cập nhật phần mềm ASUS bị tấn công
Nó được tiết lộ rằng khi bản cập nhật sai được tải xuống, nó sẽ không hoạt động và chỉ được kích hoạt trong 600 PC có địa chỉ MAC nằm trong danh sách mục tiêu của tin tặc. Các PC đó sau đó đã được tạo ra để tải thêm phần mềm độc hại.
Vẫn chưa rõ ảnh hưởng lâu dài của cuộc tấn công này. Gã khổng lồ công nghệ có trụ sở tại Đài Loan đã cố gắng liên lạc với các mục tiêu để tìm ra điểm chung của chúng để giải mã mục đích của những tin tặc này.
ASUS đã liên hệ với người dùng để trợ giúp, vá phần mềm Live Update và nâng cấp phần mềm này lên phiên bản mới (phiên bản 3.6.8) để bảo vệ hệ thống khỏi mối đe dọa. Họ đã triển khai mã hóa end-to-end nâng cao và đưa ra nhiều biện pháp bảo mật để ngăn chặn bất kỳ cuộc tấn công nào trong tương lai.
Ngoài ra, họ đã phát triển một công cụ chẩn đoán để cho phép bạn kiểm tra xem liệu PC của mình có bị ảnh hưởng bởi bản cập nhật sai hay không. Bạn có thể tải xuống thông qua liên kết: //dlcdnets.asus.com/pub/ASUS/nb/Apps_for_Win10/ASUSDiagnosticTool/ASDT_v1.0.1.0.zip
Nếu máy tính của bạn bị nhiễm virus, ASUS khuyên bạn nên làm như sau:
- Sao lưu các tệp của bạn và khôi phục hệ điều hành của bạn về cài đặt gốc. Làm như vậy sẽ xóa tất cả dấu vết của phần mềm độc hại khỏi máy tính của bạn.
- Tải xuống phiên bản mới nhất của ASUS Live Update (phiên bản 3.6.8). Bạn sẽ tìm thấy hướng dẫn về cách thực hiện điều đó bằng cách truy cập trang web chính thức.
- Cập nhật phần mềm chống vi-rút của bạn lên phiên bản mới nhất. Chúng tôi khuyên bạn nên tải Auslogics Anti-Malware. Công cụ này được thiết kế để không can thiệp vào hoạt động của bất kỳ phần mềm diệt vi rút nào khác mà bạn đã có trên hệ thống của mình. Nó thậm chí có thể bảo vệ máy tính của bạn khỏi bất kỳ mối đe dọa nào mà sau này có thể không nhận ra.
Nếu cần hỗ trợ thêm, đừng ngại để lại bình luận của bạn bên dưới.