szerző:
hvg.hu
Tetszett a cikk?

Világszerte több ezer felhasználó gépét fertőzte meg egy rejtélyes hackercsoport, amely a Kaspersky jelentése szerint kifejezetten Asus laptopokat vett célba. [Frissítés: az Asus szerint a probléma egy nagyon szűk csoportot érintett.]

Komoly hackertámadásról számolt be a Motherboard, amely a Kaspersky Lab egy most, március 25-én nyilvánosságra hozott jelentésére hivatkozik cikkében. A lap szerint a kiberbűnözők kifejezetten Asus számítógépeket igyekeztek megfertőzni, és azt is sajátos módon: a támadók a tajvani cég szervereit vették célba, és azokon, illetve a notebookokhoz tartozó, úgynevezett Live Update szoftveren át terjesztették a problémás kódot.

Az Operation ShadowHammer nevű támadásra 2019 januárjában került sor a Kaspersky szerint, és a támadók különböző vírusokat igyekeztek eljuttatni a számítógépekre. A kártevők pontos típusa nem ismert.

A Kaspersky az érintettek számát illetően óvatosan fogalmaz, ugyanis szerintük egyetlen modell alapján nehéz pontos adattal szolgálni. Ők világszerte 57 ezer érintettről beszélnek (ennyi embert "látnak" saját eszközük révén), ugyanakkor a Symantec, amely a Norton Securityt fejleszti, 13 ezer fertőzött gépet említett a Motherboard kérdésére. A Kaspersky megjegyzi, ebből is látszik, hogy a gond kiterjedt, és nem pár száz emberről van szó.

A biztonsági cég által azonosított, tehát biztosan fertőzött gépek eddig főleg Oroszországból, Németországból, Franciaországból, Olaszországból és az Egyesült Államokból kerültek elő, de ez szerintük nem azt jelenti, hogy mások ne lennének veszélyben. A jelenséget magát az Asus is azonosította a TechCrunch szerint, arról azonban már egyetlen felhasználóját sem tájékoztatta, inkább hallgatott róla.

A Kaspersky időközben elkészített egy egyszerű ellenőrzőeszközt, amelyet bárki igénybe vehet. Az oldalt ezen a linken éri el. A keresőmezőbe a számítógépe MAC címét kell beírni, a rendszer ez alapján tud választ adni arra, hogy az ön eszköze is érintett-e a támadásban. Az elkövetők kiléte hivatalosan ugyan nem ismert, de sajtóhírek szerint egy, a kínai állam által működtetett kiberhadsereg áll mögötte.

Az Asus néhány órája közleményben reagált. Azt írták: a probléma egy nagyon szűk csoportot érintett, és már felvették velük a kapcsolatot.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!