26/03/2019 15:38 GMT+7

Hàng trăm nghìn máy tính Asus bị cài ‘cửa hậu’

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Mã độc Shadow Hammer đã nhắm vào người dùng cài đặt ứng dụng Live Update của Asus bằng cách cài backdoor (cửa hậu) trên máy tính của họ. Ước tính cuộc tấn công có thể ảnh hưởng đến hơn 1 triệu người dùng trên toàn cầu.

Hàng trăm nghìn máy tính Asus bị cài ‘cửa hậu’ - Ảnh 1.

Hàng trăm nghìn máy tính Asus đã bị cài ‘cửa hậu’. - Ảnh: SHUTTERSTOCK

Theo phát hiện của Hãng bảo mật Kaspersky Lab, các tin tặc đứng sau Shadow Hammer đã nhắm đến ứng dụng Live Update từ Asus làm nguồn lây nhiễm ban đầu. Đây là ứng dụng được cài đặt sẵn trong hầu hết các máy tính Asus mới để tự động cập nhật các phần mềm và các ứng dụng trên sản phẩm.

Mặc dù mọi người dùng phần mềm Live Update từ Asus đều có nguy cơ trở thành nạn nhân cuộc tấn công, nhưng Shadow Hammer chỉ chủ yếu chỉ tập trung vào hàng trăm người dùng mà chúng đã xác định từ trước. Các nhà nghiên cứu của Kaspersky Lab đã phát hiện mỗi mã backdoor chứa một bảng địa chỉ MAC được mã hóa.

Khi chạy trên thiết bị, backdoor sẽ xác minh địa chỉ MAC trên máy so với địa chỉ trên bảng này. Nếu địa chỉ MAC khớp với một trong các mục, phần mềm độc hại sẽ được tải xuống cho giai đoạn tiếp theo của cuộc tấn công. Nếu không khớp, trình cập nhật xâm nhập sẽ không hiển thị bất kỳ hoạt động nào. Đó là lý do tại sao vụ tấn công này đã không bị phát hiện trong thời gian dài. Các chuyên gia bảo mật đã xác định tổng cộng hơn 600 địa chỉ MAC.

Theo công bố của Kaspersky Lab, lượng máy tính bị cài mã độc được ghi nhận mới ở con số vài trăm nghìn mặc dù nguy cơ ảnh hưởng có thể đến hơn 1 triệu người dùng trên toàn cầu. Kaspersky Lab cũng đã thông báo đến Hãng Asus về vụ việc này.

Vitaly Kamluk, giám đốc Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky Lab khu vực châu Á - Thái Bình Dương, cho biết: “Các nhà cung cấp được lựa chọn tấn công là những mục tiêu cực kỳ hấp dẫn cho các nhóm APT (tấn công có chủ đích) khi muốn tận dụng lượng khách hàng rộng lớn của họ. Hiện vẫn chưa xác định mục tiêu cuối cùng của những kẻ tấn công là gì, và chúng tôi vẫn đang tìm ra ai đang đứng sau vụ tấn công”.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Ra mắt Sàn giao dịch khoa học và công nghệ Việt Nam với 600 sản phẩm công nghệ được chào bán

Sàn giao dịch khoa học và công nghệ Việt Nam (pha 1) có thông tin về 600 công nghệ chào bán dưới dạng thiết bị, máy móc; 50 nhu cầu tìm mua công nghệ; 150 chuyên gia tư vấn và môi giới công nghệ.

Ra mắt Sàn giao dịch khoa học và công nghệ Việt Nam với 600 sản phẩm công nghệ được chào bán

Hội Doanh nhân trẻ Việt Nam đề xuất 'mở lối' cho tư nhân vào sân chơi khoa học công nghệ

Hội Doanh nhân trẻ Việt Nam đề xuất cơ chế đăng ký hoạt động khoa học công nghệ đơn giản, linh hoạt hơn.

Hội Doanh nhân trẻ Việt Nam đề xuất 'mở lối' cho tư nhân vào sân chơi khoa học công nghệ

Công nghệ VR/AR giúp bác sĩ nhìn 'xuyên thấu' người bệnh

Công nghệ VR/AR cho phép bác sĩ nhìn thấy hình ảnh khối u, mạch máu, thần kinh hoặc cơ quan nội tạng mà không cần mổ hở...

Công nghệ VR/AR giúp bác sĩ nhìn 'xuyên thấu' người bệnh

Trump Mobile xóa thông tin về xuất xứ điện thoại T1 sau khi ra mắt

Trang web của Trump Mobile đã xóa bỏ thông tin xuất xứ, sau nhiều tranh cãi về việc điện thoại T1 được sản xuất tại Trung Quốc.

Trump Mobile xóa thông tin về xuất xứ điện thoại T1 sau khi ra mắt

Google Maps: Không cần hỏi mà vẫn biết đường đang đông

Bạn loay hoay giữa dòng kẹt xe, xem lại thì thấy Google Maps đã báo tắc đường từ mấy phút trước. Làm sao ứng dụng này biết trước tình hình giao thông, lại còn cập nhật gần như tức thì như vậy?

Google Maps: Không cần hỏi mà vẫn biết đường đang đông

Công nghệ AutoML: AI đang tự học cách làm... AI

AI giờ có thể tự tạo mô hình học máy nhờ AutoML, công nghệ giúp tự động hóa quá trình chọn thuật toán, huấn luyện và điều chỉnh.

Công nghệ AutoML: AI đang tự học cách làm... AI
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar