News Asus Live Update: Updater installierte Malware auf einer halben Million PCs

Frank

Chefredakteur
Teammitglied
Registriert
März 2001
Beiträge
8.788
Hacker haben sich Zugang zu den Servern von Asus verschafft und so über die vermeintlich sichere, hauseigene Software „Asus Live Update“ Malware auf schätzungsweise mehr als einer halben Million PC-Systemen installieren können. Über Asus Live Update stellt Asus Software-Updates für Notebooks und PCs mit Asus-Mainboards bereit.

Zur News: Asus Live Update: Updater installierte Malware auf einer halben Million PCs
 
  • Gefällt mir
Reaktionen: Hexxxer76, Sennox, BorstiNumberOne und eine weitere Person
Und das bei den lahmen Servern. Malware dort zu platzieren muss wirklich nervtötend gewesen sein.
 
  • Gefällt mir
Reaktionen: Zitterrochen, dister1, M1812M und 83 andere
Wow das ist ein starkes Stück, ziemlich hinterhältig und geschickt gemacht.

Zum Glück nutze ich die ganze Asus Software nicht, lässt sich nicht mal vernünftig deinstallieren. Programm weg, aber Prozesse laufen im Hintergrund weiter.
 
  • Gefällt mir
Reaktionen: grossernagus, CMDCake, Herr Melone und 10 andere
Deshalb keine Boltware auf meinem Rechner 😉
 
  • Gefällt mir
Reaktionen: USB-Kabeljau, CMDCake, Fritzler und 3 andere
Das sind vermutlich fertig PC's, wo die Software vorinstalliert ist. Anders kann ich mir nicht vorstellen solch eine ASUS Software zu nutzen.
 
  • Gefällt mir
Reaktionen: cruse, Mar1u5 und Mcr-King
Guter Redditkommentar. Der Eine User hatte das schon damals vermutet.
Aenderungen an den Updatefiles ohne offizielle Meldung/erwartete Updates. Keine File Hashes etc.
 
  • Gefällt mir
Reaktionen: Tzk, paccoderpster, USB-Kabeljau und 2 andere
Betrifft das dann aber auch das "Ez Update" Programm von Asus? Weil ich faul wie ich war hab damit meine erst Einrichtung gemacht...

Hab mal meine MAC Adresse gecheckt und da hieß es ich sei nicht betroffen.
 
Tja da sieht man mal wieder: Alles kann gehackt werden - wirkliche Sicherheit gibts nur wenn man den LAN-Kabel ausm Router zieht.
 
  • Gefällt mir
Reaktionen: Mort626, -GL4x-, Andreas_AUT und 4 andere
Es ist nicht nur reine Bloatware.
ASUS hat schon ein paar ganz nette Tools dabei, z.B. zur Lüftersteuerung, intelligenter Spannungsversorgung für Übertaktung oder Stromsparen usw. Das sind stark beworbene Features der Asus-Mainboards (es sind spezielle Microcontroller dafür verbaut) und es ist nicht ganz abwegig, dass viele Besitzer solcher Mainboards diese mitbezahlten Features auch über die dazugehörige Software genutzt haben.
Ich gehörte dazu. Wobei ich nach der letzten Neuinstallation des Gaming-PCs die Asus-Software (mehr aus Faulheit) nicht mehr installiert habe.
Glaube ich zumindest... Ich werde das wohl nochmal überprüfen, wenn ich zuhause bin... :rolleyes:
 
  • Gefällt mir
Reaktionen: dister1, USB-Kabeljau, bisonigor und 11 andere
Interessant ist auch die Frage, was mit den Versionen ist, die bei einigen ASUS-Mainboards direkt ins BIOS integriert sind. Die Software wird nach der Windows-Installation direkt aus dem UEFI mitinstalliert. Nicht besonders vertrauenserweckend...
 
  • Gefällt mir
Reaktionen: Bob.Dig
Es soll nicht nur Asus davon betroffen sein, laut hier:

Die Suche nach ähnlicher Malware hat Software von drei anderen Anbietern in Asien ergeben, die alle mit sehr ähnlichen Methoden und Techniken infiziert wurden. Kaspersky Lab hat das Problem Asus und die anderen Anbietern gemeldet.
Quelle

Zum Beispiel andere(Name entfernt) bietet ja auch so ein Live Update Programm an.
 
Zuletzt bearbeitet:
was bin ich jetzt froh das ich die windowsvorinstallation wie immer runter geworfen habe und neuinstalliert habe.
 
  • Gefällt mir
Reaktionen: aklaa
Was für eine Blamage von Asus.. Unfassbar! Die sind gerade auf meinem Einkaufszettel gestrichen worden.
 
Betrifft das auch "EzUpdate" von Asus AISuite III?
 
  • Gefällt mir
Reaktionen: psychotoxic
"Daraufhin kann nach einem Neustart die aktuelle Version installiert werden." scheint mir da keine gute Empfehlung zu sein.
 
  • Gefällt mir
Reaktionen: Alphanerd und Homoioteleuton
Skidrow1988 schrieb:
Kenne genug Leute die aus Faulheit solche Software nutzen.

Ich würde es eher Unwissenheit nennen. Bei so einer Software vom Hersteller denkt halt auch niemand daran, dass diese Korrumpiert sein könnte.
 
  • Gefällt mir
Reaktionen: DannyA4
Pizza! schrieb:
Wow das ist ein starkes Stück, ziemlich hinterhältig und geschickt gemacht.

Zum Glück nutze ich die ganze Asus Software nicht, lässt sich nicht mal vernünftig deinstallieren. Programm weg, aber Prozesse laufen im Hintergrund weiter.
So sieht es aus, nachdem ich mit der Asus Software meine CPU Übertaktet hatte ist mir andauernd das System abgestürzt. Irgendwann kam ich auf die Idee diesen Müll von der Festplatte zu werfen und es hat nichts gebracht, ich hatte weiterhin Abstürze.
Erst per Zufall habe ich entdeckt dass der ganze scheiß von Asus immer noch im Hintergrund lief welches die ganzen Abstürze verursachte, trotz Deinstallation.
Erst nachdem ich den letzten kb Asus Müll mit deren Hintergrundaktivitäten gelöscht habe lief wieder alles einwandfrei.
 
  • Gefällt mir
Reaktionen: CMDCake
  • Gefällt mir
Reaktionen: CMDCake
KasperskyLab....

Die bösen Russen warnen also vor Hacks/Schadsoftware....
Die lieben Amis machen das nur, wenn es gar nicht mehr zu verhindern ist...

https://de.wikipedia.org/wiki/WannaCry
 
  • Gefällt mir
Reaktionen: Forum-Fraggle, ovanix, mahik und eine weitere Person
Zurück
Oben