華碩電腦對於媒體報導ASUS Live Update工具程式(以下簡稱Live Update)可能遭受特定APT集團攻擊進行說明: APT通常由第三世界國家主導,針對全世界特定機構用戶進行攻擊,甚少針對一般消費用戶。 Live Update為華碩筆記型電腦搭載之自動更新軟體,部份機台搭載之版本遭駭客植入惡意程式碼後,上傳至檔案伺服器(download server),企圖對少數特定對象發動
根據昨晚國外媒體Motherboard報導,以及資安業者卡巴斯基實驗室表示,華碩筆電的更新伺服器遭駭客入侵,駭客透過偽裝成正常軟體更新的方式,藉此散布惡意後門。今日下午華碩正式發表聲明回應。 對於這次的供應鏈攻擊事件,華碩指出,Asus Live Update工具程式可能遭受特定APT集團攻擊,並指出這類攻擊手法,主要針對特定機構用戶進行攻擊,較少是針對一般消費用戶。言下之意,這次事件並非是大規模