Mối đe dọa Asruex Trojan: Lỗ hổng bảo mật từ trình điều khiển lỗi thời

Mối đe dọa Asruex Trojan: Lỗ hổng bảo mật từ trình điều khiển lỗi thời
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Một gói trình điều khiển mạng thường được dùng để kết nối máy tính với internet. Tuy nhiên, trong một trường hợp gần đây, gói trình điều khiển Realtek LAN trên trang hỗ trợ cũ của GEEKOM đã bị phát hiện chứa mã độc Asruex Trojan, biến nó thành một mối đe dọa tiềm ẩn.

Phát hiện mã độc trong trình điều khiển GEEKOM

Sự cố này liên quan đến một trình cài đặt có thể tải xuống, chứ không phải phần cứng bị lỗi ngay từ nhà máy. Tuy nhiên, điều này không làm giảm rủi ro bảo mật cho những người dùng tìm thấy trang cũ thông qua kết quả tìm kiếm, tải về gói trình điều khiển và chạy nó với quyền quản trị.

Các nhà phân tích của VideoCardz nhận thấy rằng tệp tin này vẫn tồn tại trên hệ thống hạ tầng hỗ trợ của GEEKOM sau khi trang hỗ trợ mới đã thay thế trang cũ. Trang này không còn được liên kết trong điều hướng thông thường, nhưng vẫn có thể truy cập được qua các công cụ tìm kiếm, tạo ra một lỗ hổng bảo mật ngầm nhưng hiệu quả.

Chi tiết vụ việc

GEEKOM đã xác nhận rằng trình điều khiển bị ảnh hưởng vẫn còn trên một tài nguyên hỗ trợ đã lỗi thời sau khi phiên bản mới được đưa vào hoạt động. Công ty cho biết việc xem xét các trang hỗ trợ hiện tại không tìm thấy vấn đề tương tự và hình ảnh Windows được cài đặt sẵn trên các máy mini của họ không bao gồm tệp tin bị flagged.

GEEKOM cũng cho rằng sự cố này cho thấy lý do tại sao các lượt tải xuống lỗi thời có thể trở thành một gánh nặng về bảo mật sau khi thiết kế lại trang web. Một gói trình điều khiển thường mang lại cảm giác đáng tin cậy, do đó người dùng đang khôi phục kết nối có thể ít nghi ngờ hơn về một tệp tin được cung cấp từ cổng hỗ trợ của nhà sản xuất thiết bị.

Công ty đã yêu cầu VideoCardz xem xét gỡ bỏ báo cáo ban đầu, nhưng ấn phẩm này đã từ chối vì GEEKOM đã xác nhận vấn đề lưu trữ mã độc. Việc công khai thông tin là quan trọng vì người dùng có thể truy cập vào một tài nguyên lỗi thời thông qua liên kết đã lưu, bài đăng trên diễn đàn hoặc kết quả tìm kiếm.

Khuyến nghị và biện pháp phòng ngừa

GEEKOM đang tiến hành gỡ bỏ các tệp tin và trang lỗi thời, đồng thời thắt chặt quy trình xem xét và quản lý tài nguyên. Công ty cũng đã gửi lời xin lỗi tới người dùng. Đây là một lời nhắc nhở cho các tổ chức về tầm quan trọng của việc lưu giữ các trình điều khiển đã tải xuống, ghi lại nguồn gốc của chúng và quét phần mềm trước khi triển khai.

Một quy trình phê duyệt cơ bản có thể giúp ngăn chặn các chuỗi cung ứng phần mềm bị tấn công, vốn có thể lây lan mã độc đến nhiều điểm cuối thông qua một trình cài đặt duy nhất. Điều quan trọng là không nhầm lẫn giữa quyền sở hữu và sự lây nhiễm. GEEKOM khẳng định việc sở hữu một trong những máy mini của họ không có nghĩa là hệ thống đã bị ảnh hưởng; mối quan tâm này chỉ giới hạn ở những người dùng đã tải xuống hoặc chạy gói trình điều khiển lỗi thời bị flagged.

Những người dùng cần hỗ trợ nên tránh sử dụng các trình cài đặt cũ. Vụ việc không thiết lập quy mô đầy đủ của hoạt động Asruex hay giải thích nguyên nhân gốc rễ của sự cố ban đầu. Tuy nhiên, nó chứng minh cách lòng tin có thể nhanh chóng bị xói mòn khi một bản tải xuống hỗ trợ bị đánh dấu là độc hại. Các trang tải xuống hiện tại và việc gỡ bỏ các tệp tin lỗi thời vẫn là những biện pháp bảo vệ quan trọng chống lại các mối đe dọa từ trang web tải xuống giả mạo.

Người dùng nào đã lưu trình cài đặt bị ảnh hưởng nên xóa nó và không chạy. Những người đã thực thi nó nên chạy quét toàn diện bằng Windows Security hoặc một sản phẩm chống mã độc đáng tin cậy khác, sau đó cập nhật trình điều khiển mạng thông qua Windows Update, trang web chính thức của Realtek hoặc trang hỗ trợ hiện tại của GEEKOM. GEEKOM cũng đề xuất một cài đặt Windows sạch từ hình ảnh chính thức của Microsoft cho những người tìm kiếm sự đảm bảo bổ sung.

Đây là một lựa chọn thận trọng, không phải là bằng chứng cho thấy mọi máy đều bị xâm phạm, nhưng có thể hợp lý sau khi một trình cài đặt có khả năng độc hại đã được thực thi với quyền truy cập nâng cao. Bài học thực tế là sử dụng cổng hỗ trợ hiện tại được truy cập từ điều hướng chính của trang web, không phải các liên kết trực tiếp cũ được hiển thị bởi một công cụ tìm kiếm.

Nguy cơ này là một phần của mô hình rộng lớn hơn về việc các máy chủ cập nhật đáng tin cậy bị xâm phạm, trong đó các kênh phân phối thông thường khiến các tệp tin độc hại trông có vẻ bình thường. Đối với các tổ chức, đây là một lời nhắc nhở để giữ lại các trình điều khiển đã tải xuống, ghi lại nguồn gốc và quét phần mềm trước khi triển khai.

Lưu ý quan trọng: Chỉ những người dùng đã tải xuống và chạy gói trình điều khiển Realtek LAN lỗi thời từ trang hỗ trợ cũ của GEEKOM mới có nguy cơ bị ảnh hưởng bởi Asruex Trojan. Việc sở hữu máy GEEKOM không tự động có nghĩa là hệ thống đã bị xâm phạm.

Để biết thêm thông tin chi tiết về các vụ việc tương tự và các mối đe dọa mạng, bạn có thể tham khảo các nguồn uy tín như: