Piratage des serveurs de mise à jour des PC « ASUS »

28/03/2019

Des pirates ont réussi à installer des logiciels malveillants à plus d’un million de propriétaires des PC de la marque « ASUS » en exploitant le système de mise à jour logicielle du géant fabricant taïwanais.


En effet, « ASUS Live Update software» est un logiciel propriétaire intégré aux notebooks ASUS pour maintenir les pilotes et les firmwares ASUS à jour. L’attaque APT appliquée sur les serveurs de mise à jour a permis aux pirates informatiques de placer un code malveillant dans certains ordinateurs. De ce fait, ASUS a réagi afin de corriger ce problème en mettant à jour le logiciel Live Update en y introduisant notamment de multiples mécanismes de vérification sécuritaire empêchant toute manipulation malveillante.


Et suite à ces nouveautés, nous encourageons les utilisateurs des PC « ASUS » d’appliquer les instructions suivantes :
Utiliser l’outil de diagnostic fourni par ASUS pour vérifier si vous êtes ciblé par cette attaque ou non. Celui-ci peut être téléchargé via le lien suivant : https://dlcdnets.asus.com/pub/ASUS/nb/Apps_for_Win10/ASUSDiagnosticTool/...
Mettre à jour ASUS Live Update software avec la version 3.6.8.