SiberdincSiberdinc Siber Güvenlik, Ağ Güvenliği, Cyber Security

ASUS saldırısından etkilenen MAC adreslerinin listesi yayınlandı

Geçtiğimiz günlerde siber saldırganlar ASUS Live Update hizmetine saldırmış ve ASUS dizüstü kullanıcılarını hedef almıştı. Kaspersky Lab tarafından yapılan açıklamaya göre, 57.000’den fazla Kaspersky kullanıcısı bu saldırıdan etkilenirken, toplamda 1 milyonun üzerindeki ASUS kullanıcısının arka kapı bulunan ASUS Live Update uygulamasını indirdiği ortaya çıktı.

Güvenlik uzmanları ayrıca, enfekte edilmiş ASUS Live Update uygulamasının farklı versiyonlarının bulunduğunu, dolayısıyla da ayıklama sürecinin uzun olabileceğini ifade ediyor. Saldırganlar, kullanıcıları MAC adresleri üzerinden hedefleri haline getirmişler. Listede yer alan MAC adresi tespit edildiğinde zararlı kod devreye girerek, sisteme sızma işlemini tamamlıyor.

Diğer taraftan Avustralya’lı güvenlik firması Skylight ise hedef arasında yer alan 619 MAC adresinden 583 adedinin yer aldığı bir liste yayınladı. Yayınlanan liste sayesinde siz de hedeflenen cihazlardan birine sahip olup olmadığınızı kontrol edebilirsiniz. Listeye ulaşmak için tıklayın.

Skylight araştırmacıları, Kaspersky tarafından yayınlanan çevrimdışı aracı kullanarak, uzun süren bir çalışmanın ardından listeyi oluşturmayı başardı. İlk olarak IDA kullanarak aracın kaynak koduna erişmeyi başardı. İkinci aşama olarak şifrelenmiş formatta yer alan MAC adreslerinin listesine ulaştı. Salted hash ile korunan liste, brute force saldırısı kullanarak yaklaşık bir saatte deşifre edildi.

Asus da konuyla ilgili olarak çalışma yapmış, Live Update aracının yeni sürümünü yayınlamış durumda. Ayrıca güvenlik onay mekanizmaları üzerinde de güncelleme yaparak, daha güvenli bir doğrulama oluşturduklarını iddia ediyorlar.

Kaynak : H4ckTimes

Erdinç Tandoğan

Merhaba. Ben Erdinç Tandoğan. Siber Güvenlik Yüksek Lisans mezunuyum. Blog sitemde hem kendimi geliştirmek hemde Türkçe kaynakların çoğalması adına paylaşımlar yapmaktayım. Linkedin profilimden tarafıma ulaşabilirsiniz.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

@Siberdinc on Instagram
Bu hata mesajını yalnızca WordPress yöneticileri görebilir

Hata: 1 kimliğine sahip hiçbir akış bulunamadı.

Bir akış oluşturmak için lütfen Instagram Akışı ayarlar sayfasına gidin.

Kapatmak için ESC tuşuna basın