नवीनतम asus अपडेट आपके पीसी पर मैलवेयर इंस्टॉल करते हैं
विषयसूची:
वीडियो: [รีวิวศาสตร์] Asus Zenfone 2 แอนดรอยด์สุดคุ้ม สเปคแรงทะลุราคา 2024
कास्परस्की के एक ब्लॉग पोस्ट के अनुसार, लगभग एक मिलियन एएसयूएस उपकरणों को हैकर्स ने पिछले दरवाजे सॉफ्टवेयर के माध्यम से समझौता किया है।
सुरक्षा विशेषज्ञ आपूर्ति श्रृंखला हमलों का पता लगाने में सक्षम नई साइबर-सुरक्षा तकनीक के लिए इस तरह की सबसे बड़ी घटनाओं में से एक की खोज करने में सक्षम थे।
हैकर्स ने उपकरणों को सिस्टम अपडेट के माध्यम से समझौता किया जो कि ASUS डेस्कटॉप और लैपटॉप पर एक दुर्भावनापूर्ण पिछले दरवाजे कोड को स्थापित करता है।
ASUS अद्यतन मैलवेयर से भरा गया
ऐसा लगता है कि मालवेयर कोड ने ASUS लाइव अपडेट उपयोगिता को भी संशोधित किया है। यह ASUS डेस्कटॉप और लैपटॉप में BIOS, UEFI और सॉफ्टवेयर अपडेट देता है।
आधिकारिक चैनलों के माध्यम से उपयोगकर्ताओं को मैलवेयर वितरित करने के लिए हैकर्स उपयोगिता में पिछले दरवाजे को जोड़ने में सक्षम थे।
जाहिर है, उपयोगिता को एक वैध प्रमाण पत्र के साथ हस्ताक्षरित किया गया था। तो यह आधिकारिक ASUS सर्वर पर मूल एक ही आकार के साथ होस्ट किया गया था जो अपडेट के लिए समर्पित है। इसने इसे लंबे समय तक अनिश्चित बनाये रखा।
सुरक्षा शोधकर्ताओं ने अनुमान लगाया कि लगभग 57, 000 उपयोगकर्ताओं ने इस दुर्भावनापूर्ण सॉफ़्टवेयर को स्थापित किया। हालांकि, इसे 1 मिलियन व्यक्तियों को वितरित किया गया है।
हालांकि सबसे अजीब बात यह है कि हैकर्स उन प्रणालियों की संख्या में रुचि नहीं रखते हैं जो वे हैक करते हैं। उन्होंने केवल 600 विशिष्ट मैक पतों को लक्षित किया, जिनके प्रयास में वे शामिल थे।
सबसे बढ़कर, ऐसा लगता है कि हैकर्स यहीं नहीं रुके। कैसपर्सकी ने घोषणा की कि जांच के दौरान, उन्हें पता चला कि अन्य तीन विक्रेताओं के सॉफ्टवेयर समाधानों के खिलाफ उन्हीं तकनीकों का इस्तेमाल किया गया था।
साइबर-सुरक्षा कंपनी ने ASUS और अन्य विक्रेताओं को इस हमले के बारे में बताया।
अब क्या करें?
Kaspersky शोधकर्ताओं ने ASUS के सभी उपयोगकर्ताओं को ASUS Live अपडेट उपयोगिता को अपडेट करने का सुझाव दिया है। कंपनी का वादा है कि उनके लैब सॉल्यूशंस सभी खराब उपयोगिताओं का पता लगाने और उन्हें रोकने के लिए जारी रहेंगे।
यदि आप सीखना चाहते हैं कि अपने डिवाइस को इन आपूर्ति-श्रृंखला के हमलों से कैसे बचाया जाए, तो तकनीकी विवरणों में जाएं और जांचें कि क्या आपके डिवाइस को इस खतरे से लक्षित किया गया है।
पढ़ें:
- क्रोम भेद्यता हैकर्स पीडीएफ फाइलों के माध्यम से उपयोगकर्ता डेटा एकत्र करने देता है
- हैकर्स आपके प्रिंटर को ले सकते हैं: यहां बताया गया है कि उन्हें कैसे रोका जाए
- सबसे अच्छा वीपीएन समाधान क्या हैं जो मुझे हैकर्स से बचाते हैं?
अब आप नियंत्रित कर सकते हैं कि आपके पीसी पर किस प्रकार के एप्लिकेशन इंस्टॉल किए जा सकते हैं
हम विंडोज 10 के लिए क्रिएटर्स अपडेट के सार्वजनिक रिलीज के करीब हो रहे हैं। उस तरीके से, माइक्रोसॉफ्ट नए पूर्वावलोकन का निर्माण शुरू करता है और अधिक बार बनाता है। नए बिल्ड में कोई नई सुविधाएँ नहीं हैं, लेकिन इसके बजाय, जो पहले से ही प्रस्तुत है उसे सुधारें। नवीनतम विंडोज 10 पूर्वावलोकन बिल्ड 15046 एक विकल्प का परिचय देता है जो आपको यह चुनने की अनुमति देता है कि क्या…
डाउनलोड और इंस्टॉल करें अब पीसी उपयोगकर्ताओं को यह चुनने देता है कि कौन से अपडेट इंस्टॉल करने हैं
डाउनलोड और इंस्टॉल करें अब एक नया विंडोज अपडेट विकल्प है जो विंडोज 10 फीचर अपडेट को सुरक्षा अपडेट इंस्टॉल से अलग करता है।
चेतावनी: नकली एडोब फ़्लैश अपडेट आपके विंडोज़ कंप्यूटर पर मैलवेयर इंस्टॉल करता है
यदि आपको कोई अप्रत्याशित संदेश प्राप्त होता है, तो आप अपने Adobe Flash Player को अपडेट करने के लिए कह सकते हैं, तो अपडेट बटन दबाने से पहले दो बार सोचें। यह एक पुरानी रणनीति हैकर्स द्वारा आपके कंप्यूटर पर मैलवेयर इंस्टॉल करने के लिए उपयोग की जाती है। दुर्भाग्य से, उनकी चाल वास्तव में काम करती है क्योंकि एक विश्वसनीय सॉफ़्टवेयर डेवलपर के नाम का उपयोग करने का तथ्य अपडेट पॉप-अप को विश्वसनीयता देता है। ...