ShadowHammer Mac-Adressen veröffentlicht

Noch eine kurze Info zum Thema ShadowHammer, dem mit einer Backdoor infizierten ASUS Live Update Utility. Jetzt ist die Liste der MAC-Adressen der Geräte, die Schadsoftware ausspionieren will, öffentlich geworden.


Anzeige

Bleeping Computer hat bereits am Freitag hier darauf hingewiesen. Das Skylight Cyber-Team konnte die beim ASUS-Hack durch die Schadsoftware anvisierten MAC-Adressen ermitteln. Dies erfolgte durch Reverse Engineering des von Kaspersky veröffentlichten Offline-Tools. Mit dem Tool können ASUS-Anwender überprüfen, ob ihr Computer eines der Ziele des Angriffs war.

Die Sicherheitsforscher beschreiben hier, wie sie 583 von 619 Hashes und dann die MAC-Adressen per Brute-Force-Angriff extrahieren konnten.


Anzeige

Die Sicherheitsforscher von Qihoo 360 haben auch einen Blick auf die Liste der MAC-Adressen geworfen, die im ASUS-Supply-Chain-Angriff verwendet werden. Herausgekommen ist das obige Diagramm, in dem die Anbieter von Network Interface Controllern (NICs) hinter den MACs, die im Angriff zum Einsatz kommen, aufgeführt sind. Weitere Details sind bei Bleeping Computer nachzulesen. Ein deutschsprachiger Artikel ist bei Heise erschienen.


Anzeige

Dieser Beitrag wurde unter Sicherheit abgelegt und mit verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.