Penggodam Berjaya Mengakses Servis Storan Awan ASUS Dan Menyebarkan Perisian Hasad Ke Dalam Komputer Pengguna Menerusinya

ASUS menyedari insiden tersebut pada lewat April lalu.


Penyelidik dan pembangun perisian keselamatan komputer dari Eset melaporkan telah berlakunya pencerobohan keselamatan terhadap servis storan awan ASUS WebStorage pada bulan April lepas.

Penggodaman tersebut dipercayai dilakukan oleh BlackTech Group yang mana sebelum ini grup tersebut telah menyerang agensi kerajaan dan persendirian di Asia.

Malah sebelum ini mereka turut menjadikan e-mel dan penghala (router) sebagai pusat operasi untuk menyebarkan perisian hasad mereka kepada pengguna.

Insiden terbaru ini pula melibatkan eksplotasi terhadap mekanisma kemas kini automatik ASUS yang membolehkan penggodam memasang perisian hasad ke dalam komputer pengguna bagi mewujudkan pintu belakang (backdoor) yang dapat membenarkan penggodam mengakses data komputer yang terjejas.

Susulan daripada insiden ini, pihak ASUS telah menghubungi pengguna mereka bagi memaklumkan isu ini yang bimbang dengan keselamatan data mereka yang terdapat dalam ASUS WebStorage.

ASUS menyatakan, servis ASUS Cloud telah bertindak bagi mengawal sepenuhnya insiden tersebut dengan mematikan kemas kini pelayan ASUS WebStorage serta menghentikan semua pemberitahuan kemas kini ASUS WebStorage kepada pengguna.

ASUS Cloud juga memaklumkan mereka kini telah menambah baik ciri keselamatannya dan telah melaksanakan langkah-langkah keselamatan yang diperlukan bertujuan untuk mengukuhkan perlindungan data pengguna.

Ia sekaligus akan dapat menghalang serangan yang seumpamanya daripada berlaku lagi. Sungguhpun begitu, sekiranya anda adalah antara pengguna servis ASUS WebStorage, ASUS mengesyorkan supaya pengguna mereka melakukan imbasan virus yang lengkap demi memastikan integriti data peribadi mereka tidak terjejas.

Sumber: ArsTechnica