fbpx

Asus vient de corriger son système de mise à jour logicielle utilisé pour distribuer des malwares

Par

le

Asus vient de corriger le malware ShadowHammer qui se faisait passer pour une mise à jour de sécurité du fabricant.

Comme nous l’avons appris hier, cette mise à jour «critique» du logiciel de votre ordinateur Asus est peut-être en réalité un malware créé par des pirates lors d’une attaque ciblée, connue aujourd’hui sous le nom de «ShadowHammer». Maintenant, Asus dit avoir un correctif sous la forme d’une mise à jour de sécurité réelle, que vous pouvez télécharger à l’aide de son outil logiciel Live Update.

En outre, la société a annoncé avoir un deuxième outil de «diagnostic de sécurité» que vous pouvez utiliser pour analyser si votre ordinateur a été affecté. « [Nous] encourageons les utilisateurs qui sont toujours concernés à le gérer à titre préventif », lit-on dans un communiqué de presse de la société, qui inclut un lien vers le logiciel.

Le communiqué de presse de la société n’inclut notamment pas d’excuses et minimise les conséquences du piratage informatique, affirmant que «seul un très petit nombre de groupes d’utilisateurs spécifiques avaient été ciblés». La société de cybersécurité Kaspersky Lab avait précédemment estimé que le malware aurait pu être distribué à 1 million d’ordinateurs et installé sur des centaines de milliers de ces machines, ce qui ne me semble pas vraiment être anecdotique. Kaspersky et Symantec ont tous deux identifié le malware dans au moins des dizaines de milliers de cas.

Cependant, Asus a déclaré avoir pris des mesures pour s’assurer que ce cheval de Troie n’y parviendra plus, notamment « de multiples mécanismes de vérification de la sécurité pour empêcher toute manipulation malveillante » et « un mécanisme de cryptage de bout en bout amélioré ».

«Parallèlement, nous avons également mis à jour et renforcé notre architecture logicielle de serveur à utilisateur final afin d’empêcher que des attaques similaires ne se reproduisent à l’avenir», déclare Asus.

Articles recommandés