MSI padło ofiarą hakerów, uważajcie na oprogramowanie z sieci

MSI padło ofiarą ataku hakerów, którzy wykradli firmowe klucze poświadczające prawdziwość udostępnianego oprogramowania. Przestępcy mogą je teraz wykorzystać do dystrybucji malware udającego oficjalne aktualizacje.

gaming
Marek Pluta9 maja 2023
3
Źrodło fot. MSI
i

Eksperci ds. bezpieczeństwa z firmy Binarly potwierdzają, że MSI padło ofiarą ataku hakerskiego. Jest on szczególnie poważny, gdyż przestępcom udało się wykraść firmowe klucze, którymi podpisywane jest oficjalne oprogramowanie dostarczane przez producenta, w tym różnego rodzaju aktualizacje. Hakerzy mogą więc wykorzystać je do dystrybucji niebezpiecznego malware, zaś użytkownik będzie myślał, że pobierane oprogramowanie pochodzi od MSI.

Malware udające oficjalne oprogramowanie

Eksperci wyjaśniają, że skradzione klucze obejmują także system Intel Boot Guard, który w momencie startu komputera wyszukuje zagrożeń. Jego obejście może więc stanowić poważny problem.

Użytkownicy powinni więc szczególnie uważać, gdy wyszukują w sieci oprogramowanie dla produktów MSI. Cyberprzestępcy mogą bowiem tworzyć fałszywe strony, na których umieszczą zainfekowane oprogramowanie. Według Binarly skradzione klucze nie ograniczają się jednak tylko do MSI i dotyczą dziesiątek produktów znanych marek, w tym Intela, Lenovo i innych.

MSI padło ofiarą hakerów, uważajcie na oprogramowanie z sieci - ilustracja #1
Źródło: Unsplash | Joan Gamell

Hakerski atak na MSI przeprowadzony w ubiegłym miesiącu był niezwykle poważny, a odpowiada za niego grupa Money Message, specjalizująca się w atakach ransomware. Przestępcy zinfiltrowali komputery producenta, wykradając z nich około 1,5 TB ważnych danych, w tym nie tylko firmowe klucze, ale także kodów źródłowych czy prywatnych korespondencji.

Grupa skontaktowała się z MSI, żądając od firmy 4 mln dolarów okupu. Gigant zdecydował się jednak odmówić przystania na te warunki, co doprowadziło do opublikowania niektórych, wrażliwych informacji. Biorąc to pod uwagę, zagrożenie dla użytkowników produktów MSI jest jak najbardziej realne i powinni oni podjąć konieczne środki zaradcze, aby nie zarazić swoich komputerów szkodliwym oprogramowaniem.

Marek Pluta

Marek Pluta

Od lat związany z serwisami internetowymi zajmującymi się tematyką gier oraz nowoczesnych technologii. Przez wiele lat współpracował m.in. z portalami Onet i Wirtualna Polska, a także innymi serwisami oraz czasopismami, gdzie zajmował się m.in. pisaniem newsów i recenzowaniem popularnych gier, jak również testowaniem najnowszych akcesoriów komputerowych. Wolne chwile lubi spędzać na rowerze, zaś podczas złej pogody rozrywkę zapewnia mu dobra książka z gatunku sci-fi. Do jego ulubionych gatunków należą strzelanki oraz produkcje MMO.

Wyciekła cena Galaxy S25 Edge. Szykujcie się na jeden z najdroższych smartfonów z serii

Wyciekła cena Galaxy S25 Edge. Szykujcie się na jeden z najdroższych smartfonów z serii

iPhone 17 Air może posiadać 12 GB RAM-u. Podstawowy model może natomiast zostać w tyle i nadal oferować 8 GB

iPhone 17 Air może posiadać 12 GB RAM-u. Podstawowy model może natomiast zostać w tyle i nadal oferować 8 GB

DLSS w Nintendo Switch 2 może zagwarantować imponującą jakość grafiki

DLSS w Nintendo Switch 2 może zagwarantować imponującą jakość grafiki

Ten dziwny gadżet z reklamy za 100 zł naprawdę działa. Chińska dmuchawka uratowała mi komputer i nerwy

Ten dziwny gadżet z reklamy za 100 zł naprawdę działa. Chińska dmuchawka uratowała mi komputer i nerwy

Wszystko o Nintendo Switch 2 - data premiery, specyfikacja, cena. Na bieżąco aktualizowane informacje

Wszystko o Nintendo Switch 2 - data premiery, specyfikacja, cena. Na bieżąco aktualizowane informacje