Asus’un güncelleme sistemiyle ilgili dikkat çekici iddia

Asus’un yazılım güncellemeleri kırıldı ve 1 milyon kadar Windows bilgisayara zararlı yazılım göndermek için kullanıldı. Söz konusu iddia siber güvenlik şirketi Kaspersky Lab’e ait. Zararlı yazılım kendisini “kritik yazılım güncellemesi” olarak gizledi, Asus’un sunucularından dağıtıldı ve onu geçerli gibi gösteren gerçek bir Asus sertifikasıyla imzalandı. Bu saldırının detayları ilk olarak Motherboard‘da yayınlandı. Kaspersky, yakında düzenlenecek bir konferansta daha fazla detay vermeyi planlıyor.

Korsanların zararlı yazılımı bilgisayarlara gönderdikten sonra neler yaptığı bilinmiyor. Ne var ki, belirli Asus müşterilerini hedefledikleri düşünülüyor. Zararlı yazılım özel MAC adresleri tarafından saptanan 600 kadar sistem için özel talimatlar içeriyor. Bu sistemler fark edildiğinde, güncelleme sistemi ele geçirmek için daha fazla kötü niyetli yazılım yüklüyor.

Kaspersky bu saldırıyı “ShadowHammer” olarak adlandırdı. Bu tarz hedefleme daha çok devletler tarafından gerçekleştirilen casusluk saldırılarıyla ilişkilendiriliyor. Bunların en dikkat çekici olan Stuxnet, geniş çapta yayılmıştı, ancak bulaştığı çoğu sisteme ya çok az zarar vermiş, ya da hiç zarar vermemişti.

Asus’un müşterilerle iletişime geçtiği ya da bu zararlı yazılımı durdurmak için aksiyon aldığına dair bir işaret henüz bulunmuyor. Asus, The Verge sitesine gönderdiği açıklamada, bugün için bir resmi açıklama yayınlayacağını kaydetti. Motherboard’a göre Asus, Kaspersky tarafından uyarıldıktan sonra zararlı yazılımın sunucularından geldiğini açıkça reddetti. Ancak daha sonra konuyla ilgili yorum yapmadı.

Zararlı yazılım 1 milyon bilgisayara dağıtılmışken, Kaspersky Motherboard’a, bunun kurulduğu toplam PC sayısının yüz binlerce olduğunun tahmin edildiğini kaydetti. Kaspersky, güvenlik yazılımlarını kullanan 57 bin kişide bu zararlı yazılımın yüklendiğini tespit ettiğini söyledi. Symantec de zararlı yazılımla ilişkilendirilmiş 13 bin müşteri saptadığını dile getirdi.

Bir şirketin güncelleme sistemine saldırmak kötü niyetli kişilere daha geniş çapta bilgisayara yayılma imkanı veriyor. Bu tür saldırıları çok sık görmüyoruz, ancak yapıldığında da yarattığı tehlike büyük oluyor. Kendi çözümlerini kullanan şirketlerin daha güvenli sistemler geliştirmeleri gerektiği bir kez daha görülüyor.

Kaliteli ve bilgilendirici teknoloji videoları için
Teknoblog YouTube kanalına abone olun

Oppo ColorOS 12 dağıtım takvimini açıkladı

Oppo, Android 12 üzerine inşa edilen ColorOS 12 kullanıcı arayüzünün detaylarını paylaştı. Şirket, ColorOS 12 güncellemesinin mevcut cihazlarına dağıtım takvimi konusunda da bilgi verdi....

Microsoft Office 2021 çıkış tarihi açıklandı, Windows 11 ile aynı gün çıkıyor

Microsoft, perşembe günü ticari müşteriler için Microsoft Office'in bir sonraki kalıcı sürümünü piyasaya sürdü. Ayrıca 5 Ekim'de bireysel tüketiciler için Office 2021 sürümünü yayınlayacağını...

Huawei Okula Dönüş Kampanyası’nda MateBook ürünlerinde indirimler devam ediyor

Huawei, MateBook Serisi’ni Okula Dönüş dönemi kapsamında birçok kampanya ve indirim fırsatlarını tüketiciye sunmaya devam ediyor. Şirket MateBook Serisi’ni, Okula Dönüş dönemi kampanyası kapsamında...

GoPro yola Hero 10 Black ile devam ediyor

GoPro, Hero 10 Black ile kullanıcılarının karşısına "amiral gemisi" sınıfından yeni bir aksiyon kamerası çıkarıyor. Hero 10 Black tasarım bakımından Hero 9'dan uzaklaşsa da,...