ASUS의 라이브 업데이트 앱을 통한 악성코드 배포가 이뤄져 관련 제품 사용자들의 주의가 요구된다.

카스퍼스키 랩에 따르면 확인되지 않은 공격자가 악성 코드를 다운로드 받도록 수정된 ASUS의 라이브 업데이트 유틸리티를 공식 서버에 올렸으며, 수정된 앱은 합법적인 인증서로 서명된데다 ASUS의 공식 유틸리티와 동일한 파일 크기로 설계되어 네티즌들이 감지하기 어려웠다.
카스피스키 제품 사용자 중에서도 약 5만 7천명이 해당 악성 앱을 다운로드 받았으며, 자체적으로는 약 100만여명이 잠재적 위협에 노출된 것으로 추정 중이다.
오염된 ASUS 라이브 업데이트 유틸리티가 공식 서버에 업로드된 것은 'Motherboard'를 통해 처음 ASUS에 전달되었지만 아직 관련 피드백은 받지 못했으며, 카스퍼스키외에도 시만텍에서도 ASUS 라이브 업데이트 유틸리티의 오염 사실을 확인했다.
카스퍼스키에 따르면 약 3년 전인 2015년 공개된 ASUS의 정식 인증서 사인되기 전 ASUS 업데이트 파일에 악성 코드가 삽입되었으며, 최근 2018년 6월에서 8월 사이에 사용자들에게 배포되었다. 200개 이상의 샘플을 확보해 조사 중 확인된 내용에 따르면 600개의 MAC 주소를 타케팅 한 것으로 알려졌다. 하지만 악성 코드 자체가 공격자를 위한 백도어로 활용될 수 있으므로 안심할 수 없다고 전했다.
한편, 카스퍼스키는 ASUS외에 또 다른 세 곳의 벤더에서도 같은 유형의 공격을 탐지했음을 밝혔지만, ASUS외에 다른 곳이 어떤 업체인지는 공개하지 않았다.
|