パスワードを忘れた? アカウント作成
13870979 journal
日記

kmraの日記: ASUS製PCの自動更新ツールがトロイの木馬化 16

日記 by kmra

https://pc.watch.impress.co.jp/docs/news/1176572.html
重要箇所を抜粋するとこんな感じ

BIOSやUEFI、ドライバ、アプリケーションなどを自動更新するためにほとんどのASUS製PCにプリインストールされている「ASUS Live Update Utility」が、不正なアップデートを受け取ることで“トロイの木馬”として振る舞い、追加のマルウェアを送り込む

不正なアップデータがASUSのアップデートサーバーから配信され、ASUSの持つ正当な証明書で署名されていた

これはやばい…

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2019年03月27日 5時57分 (#3588022)

    防ぐ方法がないですやん
    おそろしや

    • by Anonymous Coward

      中華製品をネットワークにつないた時点で終わっている。

      嘘だと思ったらトランプくんに聞いてみな。

  • by Anonymous Coward on 2019年03月27日 7時50分 (#3588055)

    電子署名出来たって事は秘密鍵が漏れてる訳で。
    しかもアップデーターだからUAC昇格後の管理者権限を渡すのが普通。
    多分、最悪パターンに近い気がする。

  • by Anonymous Coward on 2019年03月27日 8時44分 (#3588092)

    中国と西側が戦争状態になったらそこらにあふれている中国製品が全部サイバー兵器になる未来が見えました

    • by Anonymous Coward

      むしろ中国側の情報収集用のサーバーへ中国製品が一斉にアクセス負荷かけて自爆したりして。

      • by Anonymous Coward

        色々とできそう。
        電池に過負荷をかけて物理的に爆発させられたりして。

    • by Anonymous Coward

      サイバー兵器は特に逆手に取られて利用されやすい印象があるので
      迷惑でもあり楽しみでもあり(不謹慎

    • by Anonymous Coward

      その瞬間に中国へのアクセス遮断するんじゃないですか

      あ、逆か、切断されたら暴れまわるようになってるかもしれない

  • by Anonymous Coward on 2019年03月27日 9時48分 (#3588151)

    攻撃そのものは、無差別に攻撃するものではなく、未知のユーザーグループをターゲットにしたものと見られ、ShadowHammerはネットワークアダプタのMACアドレスをハードコーディングすることで攻撃対象を識別している。

    こちらもなかなかすごい。

typodupeerror

アレゲは一日にしてならず -- アレゲ見習い

読み込み中...