|
16.04.08, 22:32
|
#1 |
| | Asus hack'lendi Ani kabus tam hızla sürüyor: virüslü dosyaları daha fazla kullanıcıya yayabilmek için saldırganların Asus.com.tw sunucularına sızdıkları bağımsız kaynaklar ve Kaspersky tarafından teyit edildi. [Linkleri kayitli üyeler görebilir. Kayit olmak için Tıklayin...] saldırganların sayfalara bir iframe ekleyerek harici bir sunucudan zararlı kodları içeren ani dosyalarını Asus ziyaretçilerine servis ettiklerini belirtiyor. [Linkleri kayitli üyeler görebilir. Kayit olmak için Tıklayin...] ise DNS yük dengelemesi nedeniyle önce kendilerine hafta içi gelen şikayetleri teyit edememiş ama ardından sunucuları dikkatle inceleyince şifre çalmaya yönelik bir truva atı barındıran bir başka dosyanın yine iframe ile servis edildiğini fark etmiş. Olayın Asus'a bildirilmesi ile firma sunucuyu Cuma günü içinde hizmetten alarak sorunu gidermiş gözüküyor. Açıklamalardan anlaşıldığı kadarı ile zararlı dosyalar en azından bir iki gün boyunca kullanıcılara dağıtılmış gözüküyor. Asus web sayfaları ve BIOS, sürücü sunan diğer sunucuları markanın popülerliği ve dünya çapındaki milyonlarca Asus kullanıcısı nedeniyle maalesef saldırganlar için popüler bir saldırı noktası. Firma sunucuları en son 2006 Aralık ayında [Linkleri kayitli üyeler görebilir. Kayit olmak için Tıklayin...] kullanılmıştı. Böyle bir sitenin dahi bu saldırı için kullanılabilmesi diğer sunucu sahiplerinin de konu için bugünlerde ekstra özen göstermesi gerektiğini ortaya koyuyor. |
|
| |