ASUS 노트북과 PC 등에 드라이버와 유틸리티 자동 업데이트 지원을 위한 라이브 업데이트 파일의 악성 코드 오염 사태와 관련해 ASUS에서 공식 입장을 발표했다.

ASUS는 우선 악성 코드에 오염된 라이브 업데이트 파일을 삭제하고 문제가 해결된 버전(v3.6.8)을 배포하며, 향후 보안 이슈 발생을 최소화할 수 있도록 종단간 암호화(end to end encryption)와 동시에 다중 보안 인증 매카니즘, 서버와 사용자간 소프트웨어 아키텍처 강화를 약속하는 동시에 자신의 시스템이 이번 악성 코드가 삽입된 라이브 업데이트 툴에 영향을 받는지를 확인하기 위한 체크 툴 배포를 시작했다.
또한, ASUS는 이번 라이브 업데이트 서비스의 악성 코드 감염 사건은 노트북 버전에서만 발생하였다며, 감염 사실이 확인될 경우 즉각 사용자의 중요 파일을 백업하고 운영체제를 공장 출하 상태로 초기화할 것을 권고했다.
지난해 6월부터 11월까지 ASUS 업데이트 서버를 통해 배포된 것으로 파악된 악성코드가 담긴 라이브 업데이트 파일은 약 600개의 특정 Mac 주소를 타겟으로한 APT(Advanced Persistent Threat) 공격의 일종이지만, 그 외의 피해자도 직접적인 공격에 노출될 수 있다.
관련 내용을 발표한 카스퍼스키 랩 측에 따르면 카스퍼스키 보안 솔루션 사용자를 통해 확실히 파악된 것만 5만 7천여명이 감염되었으며, 그외 사용자들을 포함하면 최소 100만여명이 영향을 받았을 것으로 추정 중이다.
한편, 카스퍼스키랩은 이번 ASUS 라이브 업데이트 유틸리티 오염 사태와 관련해 자신의 시스템이 직접적인 공격 대상인지 여부를 확인할 수 있는 웹 페이지를 개설했다.
|