Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ASUSの更新機能が侵害、マルウェア拡散 - MACアドレスで標的絞りさらなる攻撃

Kaspersky製品の利用者だけでも、5万7000人のユーザーが不正なアップデートをダウンロード、インストールしており、被害者は100万人以上におよぶおそれがあると同社は分析。

さらに今回の攻撃では、これら対象から標的を絞り込むためにネットワークアダプタの「MACアドレス」を使用。トロイの木馬として利用された不正なアップデートの200以上のサンプルから、600以上のハードコードされた「MACアドレス」を同社は抽出。これら以外にも攻撃が展開された可能性がある。

攻撃者は不明だが、2017年に発生した別のサプライチェーン攻撃で「ShadowPad」との関連性を確認。攻撃グループは、バックドア「Winnti」を利用し、「BARIUM」との名称でも知られている。

同社では、マルウェアより見つかった「MACアドレス」より、所有する端末が標的となったか確認できるツールを公開した。

また今回の問題を受け、ASUSでは脆弱性を修正した「ASUS Live Update 3.6.8」をリリース。また影響を受けたシステムをチェックできる診断ツールをあわせて提供している。

(Security NEXT - 2019/03/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
Samsung製端末、ゼロデイ攻撃の標的に - 商用レベルスパイウェアを悪用か
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告