【悲報】ASUSのアップデートでマルウェア配信 世界でユーザ100万人超え攻撃か ・・・「エイスース何やってんだよ」「アサス―ッ… 台湾もあかんのかい!!」

1: 名無しさん@涙目です。(茸) [ニダ] 2019/03/26(火) 09:54:30.99 ID:lhEpYasL0 BE:787573259-PLT(15000)

■ASUSの自動更新を悪用したサプライチェーン攻撃、ユーザーにマルウェア配信

ロシアのセキュリティ企業Kaspersky Labは3月25日、台湾のASUSが配信したLive Updateソフトウェアに サプライチェーン攻撃が仕掛けられ、自動更新を通じてユーザーにマルウェアが配信されていたことが 分かったと伝えた。この攻撃については米Symantecも26日のブログで報告している。

Kasperskyによると、ASUS Live UpdateはASUS製のコンピュータにプリインストールされているユーティリティーで、 BIOSやドライバなどの自動更新に使われている。
この仕組みを突いたサプライチェーン攻撃は、2018年6月~11月にかけて発生していた。

バックドアの仕込まれたASUS Live Updateをダウンロードしてインストールしていたユーザーは、 Kasperskyの利用者だけで5万7000人以上に上ることが判明。影響を受けたユーザーは世界で 100万人を超すと同社は推計している。攻撃者はMACアドレスを利用して、標的とするシステムに 狙いを定めていたという。【ITmedia  2019年03月26日 09時06分 】(画像提供:ロイター)

※一部補足※




 

引用元https://hayabusa9.5ch.net/test/read.cgi/news/1553561670




 

2: 名無しさん@涙目です。(チベット自治区) [US] 2019/03/26(火) 09:55:18.53 ID:/mnQI/4P0
↓以下読み方の大喜利

 

5: 名無しさん@涙目です。(大阪府) [IT] 2019/03/26(火) 09:57:01.52 ID:SYvPr3AC0
あれ?Huaweiより余計なもの入ってんじゃん

 

7: 名無しさん@涙目です。(新疆ウイグル自治区) [IL] 2019/03/26(火) 09:57:44.92 ID:7oLFmjVv0
台湾はシナと違って安全かと思ったのに

 

8: 名無しさん@涙目です。(千葉県) [CN] 2019/03/26(火) 09:57:55.45 ID:ZEvgLeZU0
台湾もあかんのかい!!

 

9: 名無しさん@涙目です。(catv?) [US] 2019/03/26(火) 09:58:48.38 ID:qMXESdPK0
まじで?w オレどどうすればw

 

10: 名無しさん@涙目です。(新潟県) [ニダ] 2019/03/26(火) 10:00:19.96 ID:ex8rSimm0
えっマジ?
俺のドスパラ、中身がエイスッスなんだけど



139: 名無しさん@涙目です。(庭) [GB] 2019/03/26(火) 12:27:25.89 ID:AeC6ShJx0
>>10
うぜえww

 

176: 名無しさん@涙目です。(茸) [JP] 2019/03/26(火) 13:36:46.83 ID:vc/S+AZk0
>>10
昔のパリピJKが言いそう

 

11: 名無しさん@涙目です。(庭) [DE] 2019/03/26(火) 10:01:50.27 ID:bg7PcyFl0

アプデせんから余裕

 

12: 名無しさん@涙目です。(東京都) [ニダ] 2019/03/26(火) 10:02:18.97 ID:dFZN+VLt0
修正は明日っす

 

13: 名無しさん@涙目です。(茸) [JP] 2019/03/26(火) 10:03:05.09 ID:rfFOJ35E0
うちのマザボはアサスだから大丈夫か

 

14: 名無しさん@涙目です。(大阪府) [IN] 2019/03/26(火) 10:03:10.80 ID:4/OtPSWf0
アスッス

 

15: 名無しさん@涙目です。(dion軍) [GB] 2019/03/26(火) 10:03:12.98 ID:mt/YPuYH0
ASUSもダメとなるとローミドル帯でまともに使えるの無いじゃん
Pixel Liteに期待するしかないのか

 

16: 名無しさん@涙目です。(茸) [US] 2019/03/26(火) 10:03:23.41 ID:3BW9wc/c0
ギガバイトの俺大勝利

 

17: 名無しさん@涙目です。(チベット自治区) [ニダ] 2019/03/26(火) 10:04:17.28 ID:hDoBUr/b0

ネトウヨ「シナチョン製はウイルス入ってて危険だよ!買うなら台湾一択だね!」

↑これ見て家の電気製品全部ASUSで固めてたのに、嘘だったの?

 

238: 名無しさん@涙目です。(東京都) [US] 2019/03/26(火) 19:49:21.66 ID:cMzMF2HY0
>>17
冷蔵庫とか?

 

242: 名無しさん@涙目です。(埼玉県) [ニダ] 2019/03/26(火) 20:23:44.67 ID:blWtmwsj0
>>17
その台湾を叩いたところで、中国の評価が上がるわけじゃないからね?w




19: 名無しさん@涙目です。(やわらか銀行) [US] 2019/03/26(火) 10:04:33.23 ID:B/x0W9x80
アスースだけは大丈夫って信じてたのに

 

20: 名無しさん@涙目です。(チベット自治区) [ニダ] 2019/03/26(火) 10:05:08.13 ID:CCFdbp/Q0
読むかぎりパソコンって書いてあるよ

 

21: 名無しさん@涙目です。(庭) [RS] 2019/03/26(火) 10:05:29.59 ID:vVgn9GR10
アップデートソフトって使ったことないな

 

22: 名無しさん@涙目です。(空) [ニダ] 2019/03/26(火) 10:05:57.48 ID:raetQKmU0
シムフリーもLGくらいしか選択肢ないな

 

157: 名無しさん@涙目です。(茸) [JP] 2019/03/26(火) 12:48:28.69 ID:JDhojInk0
>>22
ハァァ???

 

25: 名無しさん@涙目です。(庭) [CL] 2019/03/26(火) 10:06:49.64 ID:pFMT8qDR0
まあ中華企業だから驚かないわ

 

26: 名無しさん@涙目です。(大阪府) [US] 2019/03/26(火) 10:07:40.61 ID:KaYOx7Dr0
ミニPC,デスクトップ、ノートが主だな

 

27: 名無しさん@涙目です。(東京都) [US] 2019/03/26(火) 10:08:41.06 ID:YtJ97VAC0
これスマホは関係ない

 

28: 名無しさん@涙目です。(dion軍) [ニダ] 2019/03/26(火) 10:09:52.84 ID:QZGZ4klo0
台湾製は発表するが、シナ製は全く分からない

 

29: 名無しさん@涙目です。(空) [EU] 2019/03/26(火) 10:10:19.58 ID:bY5SI4Kw0
アップデートソフト使ってないわ
必要な物だけ手動でやってる

 

34: 名無しさん@涙目です。(catv?) [US] 2019/03/26(火) 10:14:29.57 ID:qMXESdPK0
おろろろおろろろ

 

36: 名無しさん@涙目です。(東京都) [JP] 2019/03/26(火) 10:15:55.63 ID:mIdQtKRD0
2ちゃんねるでアップデートしなくていいと言われたから一度もしたことない

 

38: 名無しさん@涙目です。(catv?) [CN] 2019/03/26(火) 10:16:39.87 ID:bZq9fXaB0

GALAXY→バックドア
Huawei→バックドア
ASUS→マルウェア

もうダメじゃん
OPPOは信用できねーし、ぐーぐるはmicroSD刺さらないし




47: 名無しさん@涙目です。(catv?) [US] 2019/03/26(火) 10:19:36.89 ID:8TB78QA30
>>38
いや、だから、スマホは関係ないのに
記事をよく読めよ

 

69: 名無しさん@涙目です。(茸) [DE] 2019/03/26(火) 10:32:49.70 ID:GX+HgebT0
>>47
パソコンやってたらスマホもやってそうやん

 

41: 名無しさん@涙目です。(京都府) [ニダ] 2019/03/26(火) 10:17:51.91 ID:DX/U0Vj40
あそうすか

 

48: 名無しさん@涙目です。(空) [FR] 2019/03/26(火) 10:19:48.26 ID:FRWiKkg/0
アサスかぁー持ってなかったw

 

49: sage(香川県) [ニダ] 2019/03/26(火) 10:20:22.04 ID:BliRHTY10
エイスース何やってんだよ

 

50: 名無しさん@涙目です。(大阪府) [ニダ] 2019/03/26(火) 10:20:47.87 ID:rxFHFakd0
パソコンのマルウェアだろ
スマホと混同してるバカが多いな

 

52: 名無しさん@涙目です。(東京都) [US] 2019/03/26(火) 10:21:15.85 ID:bWnIzLgi0
もはや台湾すら信用ならなくなったか

 

↓1日1クリックの応援よろしくお願い致します!

保守ランキング

 

カテゴリー: 中国台湾

 コメント

  1. 中国からの攻撃が妥当なんだろうけどなあ。証拠がない。 より: 2019/03/26(火) 11:03 PM

     被害者はロシアや欧州、米国が多数を占め、少数ながら日本も含まれる。不正な更新プログラムには正規の証明書が利用され、ASUSの正規のサーバでホスティングするなど巧妙な手口を使って、長期間にわたって発覚を免れていた。こうした手口からでは、非常に高度なサプライチェーン攻撃だったと指摘されている。

     KasperskyはASUSに連絡を取って、同社の調査に協力しているという。
     「ASUSの更新システムが乗っ取られ、悪質な更新プログラムの配信に使われていた」
     被害に遭ったコンピュータは50万台と推計。

  2. 匿名 より: 2019/03/26(火) 11:09 PM

    成功すれば米国やロシアなどの情報が手に入る。
    台湾企業「ASUS」の評判が落ちて、株価が下がったら買収できる。

    1つで2度美味い。
    中国が乗っ取ったのではないだろうか?

  3. 名無し より: 2019/03/27(水) 12:29 AM

    台湾企業のバックには中国がいるものもあるよね。シャープを買収したところとか。

コメントを入力(暴力的・差別的表現はご遠慮ください。)

名前は空白でもOKです