Computerfabrikant Asus heeft een software-update uitgebracht, waarmee een voor een grote hackaanval misbruikt beveiligingslek is gedicht.

Na de software-update kunnen hackers niet langer de updatesoftware van Asus-computers misbruiken om malware te verspreiden. Volgens onderzoekers van antivirusbedrijf Kaspersky deden hackers dat tussen juni en november 2018.

Kaspersky constateerde dat de aanval op grote schaal plaatsvond en dat een half miljoen computers werden geïnfecteerd. Asus spreekt zelf tegenover Reuters over “een klein aantal apparaten” dat getroffen zou zijn door de aanval.

De hackers gebruikten een gestolen certificaat om hun eigen malware te signeren, waardoor de Asus-computers niet detecteerden dat het om aanvalssoftware ging.

Omdat de malware vervolgens via de automatische updates werd verspreid, konden alle computers van Asus in theorie aangevallen worden.

https://www.nu.nl/internet/5810355/asus-dicht-lek-waarmee-hackers-grote-malwareaanval-uitvoerden.html