根據早前俄羅斯網路保安公司卡巴斯基發出報告,指華碩電腦的軟件更新遭到入侵,令其釋出的更新軟件帶有後門病毒。華碩對此事作出回應,指目前受影響的電腦台數只有數百台,而非外媒報道的上百萬部裝置。
根據台灣《自由時報》報道,華碩在今日下午特別對遭受惡意攻擊的事件作出回應。指他們或遭受到 APT 攻擊,目前只有數百用戶受到影響,而他們已聯絡有關用戶提供產品檢測、軟件更新服務,由客戶服務人員協助用戶解決問題。
以下為華碩官方發表的完整聲明:
華碩電腦對於媒體報導ASUS Live Update工具程式(以下簡稱Live Update)可能遭受特定APT集團攻擊進行說明:
APT通常由第三世界國家主導,針對全世界特定機構用戶進行攻擊,甚少針對一般消費用戶。
Live Update為華碩筆記型電腦搭載之自動更新軟體,部份機台搭載之版本遭駭客植入惡意程式碼後,上傳至檔案伺服器(download server),企圖對少數特定對象發動攻擊,華碩已主動聯繫此部份用戶提供產品檢測及軟體更新服務,並由客服專員協助客戶解決問題,並持續追蹤處理,確保產品使用無虞。
針對此次攻擊,華碩已對Live Update軟體升級了全新的多重驗證機制,對於軟體更新及傳遞路徑各種可能的漏洞,強化端對端的密鑰加密機制,同時更新伺服器端與用戶端的軟體架構,確保這樣的入侵事件不會再發生。APT集團攻擊是針對特定機構圖謀特殊利益,甚少針對一般消費者,若消費者仍有疑慮,可使用華碩官網提供的檢測程式查驗(https://dlcdnets.asus.com/pub/ASUS/nb/Apps_for_Win10/ASUSDiagnosticTool/ASDT_v1.0.1.0.zip),或聯繫華碩客服單位尋求協助。
*關於APT集團攻擊: https://www.fireeye.com/current-threats/apt-groups.html
資料來源:Asus, 自由時報