报告称黑客利用华硕云存储在pc上安装plead后门-k8凯发天生赢家

报告称黑客利用华硕云存储在pc上安装plead后门
作者:cnbeta.com 发布时间:2019-05-18

安全研究人员近日报告称,黑客组织blacktech在中国台湾通过中间人攻击(“mitm攻击”)部署了plead恶意软件。该组织被曝利用华硕webstorage软件的漏洞来上传绕过身份验证的恶意软件。

根据eset的安全研究人员的说法,黑客一直在利用华硕的webstorage软件在受害者的计算机上安装后门。其使用的恶意软件称为plead,主要由被称为blacktech的黑客组织部署,该组织主要针对亚洲政府和公司。

通常,恶意软件通过网络钓鱼攻击进行传播。然而,这一次研究人员注意到一个名为asuswspanel.exe的进程正在激活plead后门。该程序是华硕云存储客户端webstorage的合法部分。

1.jpg

研究人员认为,黑客正在使用中间人攻击。“华硕webstorage软件很容易受到此类攻击,”eset的anton cherepanov说道。“使用http请求并传输软件更新。下载更新并准备执行后,软件在执行前不会验证其真实性。因此,如果更新过程被攻击者截获,他们就可以推送恶意更新。”

plead将使用受感染的路由器作为恶意软件的命令和控制服务器。大多数受到攻击的组织使用相同品牌的路由器,其管理设置可通过互联网访问。

“因此,我们认为路由器级别的mitm攻击是最可能的情况,”cherepanov说道。“为了应对这次攻击,华硕云已经改进了更新服务器的主机架构,并实施了旨在加强数据保护的安全措施。”

eset表示另一种可能性是黑客正在使用供应链攻击。这种类型的破坏发生在制造商的供应链中,其中安全措施可能不严格。然而,研究人员表示,尽管这种载体是可能的,但它的可能性要小得多。

cherepanov提供了这样的建议:“对于软件开发人员来说,不仅要彻底监控他们的环境是否存在可能的入侵,还要在他们的产品中实施适当的更新机制,以抵御mitm攻击。”

techspot就其对情况的认识与华硕进行了联系。该公司发表以下声明:

“华硕云首次了解到2019年4月下旬发生的一起事件,当时一位遭受安全问题的客户与我们取得联系。在得知此事件后,华硕云立即采取行动,通过关闭华硕webstorage更新服务器并停止来缓解攻击发布所有华硕webstorage更新通知,从而有效地阻止攻击。

“为了应对这次攻击,华硕云已经改进了更新服务器的主机架构,并实施了旨在加强数据保护的安全措施。这将防止未来发生类似攻击。不过,华硕云强烈建议华硕webstorage服务的用户立即运行完整的病毒扫描,以确保您的个人数据的完整性。”

网站地图