ASUS ไม่ใช่ บริษัท เดียวที่ได้รับผลกระทบจาก ShadowHammer

ASUS ไม่ใช่ บริษัท เดียวที่ได้รับผลกระทบจาก ShadowHammer

ในท้ายที่สุด ASUS ไม่ใช่ บริษัท เดียวที่ตกเป็นเป้าหมายของการโจมตีซัพพลายเชนระหว่างปฏิบัติการแฮ็ก ShadowHammer ที่ Kaspersky Lab เปิดเผยและตอนนี้เรารู้แล้วว่ามีแฮกเกอร์อีกอย่างน้อยหก บริษัท ที่ถูกแฮ็ก ซัพพลายเชนของผู้ผลิตฮาร์ดแวร์ของไต้หวันตามการคาดการณ์ของผู้เชี่ยวชาญ ASUS ไม่ใช่ บริษัท เดียวที่แทรกซึมเข้าไปในโครงสร้างพื้นฐานไอทีระหว่างการดำเนินการของ ShadowHammer ระหว่างปฏิบัติการ ShadowHammer เนื่องจากนักวิจัยของ Kaspersky สามารถทำได้ บริษัท รักษาความปลอดภัยทางไซเบอร์พบว่า ASUS และกลุ่มตัวอย่างที่เพิ่งค้นพบใช้อัลกอริทึมที่คล้ายกันมากในการคำนวณแฮช API นอกจากนี้ยังมีการใช้ IPHLPAPI.dll ในตัวอย่างมัลแวร์ทั้งหมด Victims of ShadowHammer นอกจาก ASUS แล้ว บริษัท เกมในเอเชียสามแห่ง (Electronics Extreme, Innovative Extremist และ Zepetto) ยังตกเป็นเหยื่อของ Operation ShadowHammer และ Kaspersky ยังค้นพบว่า บริษัท วิดีโอเกมอีก บริษัท หนึ่งซึ่งเป็น บริษัท แม่ เจ้าหน้าที่สืบสวนไม่ได้ตั้งชื่อเหยื่อรายใหม่ทั้งสามรายเนื่องจากยังคงแจ้งเตือนพวกเขาเกี่ยวกับการโจมตีของซัพพลายเชนที่พวกเขาได้รับ ผู้โจมตีที่กำหนดเป้าหมาย บริษัท เกมในเอเชียสามแห่งสามารถลบข้อมูลที่เป็นอันตรายซึ่งออกแบบมาเพื่อรวบรวมข้อมูลระบบและดาวน์โหลดข้อมูลเพิ่มเติมจากเซิร์ฟเวอร์คำสั่งและการควบคุม (C&C) เมื่อติดตั้งบนระบบของผู้ใช้เกมโทรจันก่อนอื่นให้ตรวจสอบว่าโปรเซสเซอร์และเครื่องมือตรวจสอบการรับส่งข้อมูลกำลังทำงานอยู่หรือไม่ หากภาษาของระบบเป็นภาษาจีนตัวย่อหรือภาษารัสเซีย หากตรงตามการตรวจสอบเหล่านี้อีกครั้งประตูหลังจะถูกตั้งโปรแกรมให้หยุดการทำงานโดยอัตโนมัติ Kaspersky ให้รายละเอียดเพิ่มเติมเกี่ยวกับลักษณะของการดำเนินการ ShadowHammer ในบล็อกโพสต์: "เราเชื่อว่านี่เป็นผลมาจากการโจมตีซัพพลายเชนที่ซับซ้อนซึ่งตรงกันหรือเกินกว่าเหตุการณ์ ShadowPad และ CCleaner ในแง่ของความซับซ้อนและเทคนิค ไม่ได้รับการตรวจพบเป็นเวลานานส่วนหนึ่งมาจากข้อเท็จจริงที่ว่าซอฟต์แวร์ม้าโทรจันได้รับการลงนามด้วยใบรับรองที่ถูกต้อง (ตัวอย่างเช่น "ASUSTeK Computer Inc. ") หากคุณมีคอมพิวเตอร์ ASUS ขอแนะนำให้ดาวน์โหลดและอัปเดต เป็นยูทิลิตี้ ASUS Live Update เวอร์ชันล่าสุดเพื่อป้องกันการโจมตีในอนาคตผ่าน BleepingComputer ให้ระบบของคุณได้รับการปกป้องจากภัยคุกคามทางไซเบอร์ล่าสุดด้วยโปรแกรมป้องกันไวรัสที่ดีที่สุด