Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Вівторок, 13 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    Як знайти та виправити вразливі паролі на вашому iPhone
    Як знайти та виправити вразливі паролі на вашому iPhone
    1 годину тому
    Як налаштувати безпарольний вхід в обліковий запис Microsoft
    Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити
    7 години тому
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    4 дні тому
    Apple розіслала попередження про шпигунське ПЗ
    Apple розіслала попередження про шпигунське ПЗ користувачам iPhone у 100 країнах
    2 тижні тому
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    2 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    3 тижні тому
    Як створити гостьову мережу Wi-Fi
    Зміна частоти та розташування роутера: що допоможе покращити сигнал Wi-Fi?
    1 місяць тому
    find my iphone
    Як обійти функцію Activation Lock на пристроях iOS?
    1 місяць тому
    Останні новини
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    5 днів тому
    7 хитрощів, щоб телефон прослужив якомога довше
    6 днів тому
    10 речей, які ви не знали, що ваш iPhone може зробити для вас
    1 тиждень тому
    Як очистити DNS у Windows 10
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    4G vodafone
    Українці використали рекордну кількість трафіку на зимові свята
    1 місяць тому
    Що таке 5G mmWave: подорож у світ надшвидкого мобільного зв'язку
    Що таке 5G mmWave: подорож у світ надшвидкого мобільного зв’язку
    1 місяць тому
    CHy sluhaye mene mij telefon e1685609003522
    Чи слухає мене мій телефон? АНАЛІТИКА
    1 місяць тому
    Останні новини
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    4 дні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    1 тиждень тому
    Ось що означає номер IMEI вашого телефону
    1 тиждень тому
    Що таке криптографія і як вона працює?
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    5 днів тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    3 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    3 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    4 тижні тому
    Смартфони Samsung – гідні рішення із різним функціоналом
    Смартфони Samsung – гідні рішення із різним функціоналом
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Шкідливий бекдор “вшили” в утиліту ASUS. Встановіть оновлення
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Шкідливий бекдор “вшили” в утиліту ASUS. Встановіть оновлення

Шкідливий бекдор “вшили” в утиліту ASUS. Встановіть оновлення

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
6 років тому
Поширити
3 хв. читання
asus zen

Нову шкідливу кампанію, націлену на користувачів комп’ютерів ASUS, виявили фахівці з питань кібербезпеки. Так, кіберзлочинці з угрупування ShadowHammer зламали утиліту ASUS Live Update для доставки оновлень BIOS, UEFI і програмного забезпечення на лептопи та стаціонарні комп’ютери ASUS, “вшили” у неї бекдор та поширювали через офіційні канали. Про це повідомляє SecurityLab.

Зловмисники брали старі версії утиліти та інсталювали в них шкідливий код, використовуючи вкрадені цифрові сертифікати, що застосовувалися ASUS для підпису легітимних файлів. Для того щоб шкідлива версія не викликала підозр, кіберзлочинці зробили її розмір точно таким же, як в оригінала.

Оскільки модифікована ASUS Live Update була підписана легітимним сертифікатом і зберігалася на офіційному сервері ASUS, вона довгий час залишалася непоміченою.

Скільки разів шкідлива версія програми була завантажена користувачами, фахівці не уточнюють. За їхніми даними, ASUS Live Update з бекдором встановили понад 57 тисяч користувачів продуктів “Лабораторії Касперського”. Загальна кількість заражень може сягати мільйона, вважають експерти.

З огляду на”вшиті” у різні версії утиліти хеші, по-справжньому кіберзлочинців цікавили тільки 600 певних MAC-адрес. Після запуску на зараженому пристрої “шкідник” перевіряв, чи є його MAC-адресу в списку. У разі наявності адреси на систему завантажувався ще один шкідливий модуль. Якщо адреси в списку було, утиліта не проявляла жодної активності, тому атака довгий час залишалася непоміченою.

asus 2

Варто зазначити, що 26 березня компанія ASUS випустила оновлення, призначене для захисту користувачів від кібератак через модифіковану версію утиліти. За даними виробника, шкідливий додаток було встановлено лише на “невелику кількість пристроїв”.

Як відомо, атаки на ланцюжок поставок є одним з найнебезпечніших і ефективних векторів зараження, попереджають фахівці. Так, у вересні 2017 року зловмисники впровадили бекдор у програму “CCleaner” від компанії Avast. Шкідливу версію утиліти завантажили кілька мільйонів користувачів.

Нагадаємо, нову шкідливу активність групи кіберзлочинців OceanLotus виявили фахівці з кібербезпеки. Зокрема, у нових кампаніях зловмисники використовують уразливість у програмному забезпеченні Microsoft Office. Крім цього, для поширення бекдору та інфікування своїх жертв група OceanLotus застосовує ряд різноманітних методів та технік.

Також серед додатків з Google Play в чергове знайдено програми, які завдають шкоди Вашому смартфону і можуть викрасти конфіденційну інформацію. Дослідники з Digital Security виявили раніше невідомий тип рекламного шкідливого програмного забезпечення у понад 200 додатках для Android. Деякі з цих програм були завантажені мільйонами користувачів.

Окрім цього, близько 150 мільйонів користувачів Android стали жертвами рекламного додатку SimBad – саме стільки осіб завантажили та встановили програми, заражені шкідливим кодом. Про загрозу повідомили дослідників компанії з кібербезпеки Check Point.

ТЕМИ:Asusбезпека комп'ютерабекдорКомп'ютериутиліташкідливе програмне забезпечення
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття apple card 1 Картка Apple навряд чи з’явиться в Україні, – Дубілет
Наступна стаття appstore 3 Топ-5 безкоштовних додатків для iPhone, які варто завантажити

В тренді

Чи безпечно використовувати старі чи вживані телефони
Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
4 дні тому
7 хитрощів, щоб телефон прослужив якомога довше
7 хитрощів, щоб телефон прослужив якомога довше
6 днів тому
Як знайти та виправити вразливі паролі на вашому iPhone
Як знайти та виправити вразливі паролі на вашому iPhone
1 годину тому
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів компенсації за шпигунську кампанію
6 днів тому
Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
5 днів тому

Рекомендуємо

Windows 10 не втратить програми Microsoft 365 у 2025 році
Новини

Windows 10 не втратить програми Microsoft 365 у 2025 році

4 години тому
Як налаштувати безпарольний вхід в обліковий запис Microsoft
Кібербезпека

Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити

7 години тому
У Windows є секретний метод аварійного перезавантаження
Гайди та поради

У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?

5 днів тому
8 способів вирішити проблему, якщо ваш ноутбук підключений до мережі, але не заряджається
Гайди та поради

8 способів вирішити проблему, якщо ваш ноутбук підключений до мережі, але не заряджається

2 тижні тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?