loading

PC.Div.Soft/News

ASUS Live 업데이트 서버 해킹, 맬웨어가 수천만 PC에 설치되다

나에+ 2019. 3. 26. 23:07
반응형

https://www.techpowerup.com/254065/hackers-get-to-asus-live-update-servers-plant-malware-in-thousands-of-computers

- https://motherboard.vice.com/en_us/article/pan9wn/hackers-hijacked-asus-software-updates-to-install-backdoors-on-thousands-of-computers


카스퍼스키랩의 보고서를 인용해 시스템 소프트웨어가 자동이 아닌 수동으로 업데이트되어야하는 이유를 알려줍니다. 해커가 ASUS의 Live Update 서버를 손상시켜 자동 업데이트를 사용하는 수많은 사용자들의 컴퓨터에 맬웨어를 설치했다고 전합니다. 머더보드, VGA만이 아니라 노트북, 완본체, IoT 제품 등에도 해당되는 이야기라네요.


카스퍼스키는 1월경 이에서 비롯된 50만개에 달하는 악성코드를 발견하고 이에 대해ASUS에게 알렸지만, ASUS는 고객들에게 이에 대해 자세히 알리지 않았다고 합니다. 이와 관련해 여러 PC 커뮤니티에서 몰매를 맞고 있다고 하네요.


한편, 이러한 자동 업데이트는 벤더 루트킷이라고 하는 APCI 테이블을 통해(ASUS가 BIOS에서 Windows로 소프트웨어를 집어 넣는 방식으로 구현)이루어 진다고 하니 참조하세요.


반응형