Piratage des serveurs de mise à jour des PC « ASUS »

Référence
tunCERT/Alert.2025-16
Date version
2019-03-28T12:00:00
Description

Des pirates ont réussi à installer des logiciels malveillants à plus d’un million de propriétaires des PC de la marque « ASUS » en exploitant le système de mise à jour logicielle du géant fabricant taïwanais. En effet, « ASUS Live Update software» est un logiciel propriétaire intégré aux notebooks ASUS pour maintenir les pilotes et les firmwares ASUS à jour. L’attaque APT appliquée sur les serveurs de mise à jour a permis aux pirates informatiques de placer un code malveillant dans certains ordinateurs. De ce fait, ASUS a réagi afin de corriger ce problème en mettant à jour le logiciel Live Update en y introduisant notamment de multiples mécanismes de vérification sécuritaire empêchant toute manipulation malveillante.

Et suite à ces nouveautés, nous encourageons les utilisateurs des PC « ASUS » d’appliquer les instructions suivantes : Utiliser l’outil de diagnostic fourni par ASUS pour vérifier si vous êtes ciblé par cette attaque ou non. Celui-ci peut être téléchargé via le lien suivant : https://dlcdnets.asus.com/pub/ASUS/nb/Apps_for_Win10/ASUSDiagnosticTool/... Mettre à jour ASUS Live Update software avec la version 3.6.8.

Source(s) dinformations:

TRIPWIRE

Date de publication