Serangan ini bisa terjadi karena berdasarkan penelitian Kaspersky, peretas berhasil membobol server yang digunakan Asus untuk melakukan pembaruan software bagi penggunanya. Mereka lantas menyusupkan malware yang disebar sebagai pembaruan resmi dari ASUS. Symantech juga melaporkan kalau serangan ini terdeteksi oleh software keamanan mereka.
Selain itu, Firman mengungkap beberapa waktu belakangan ini ASUS Indonesia mendapatkan sejumlah laporan dari pengguna terkait performa komputer mereka yang lambat. Namun, ia belum dapat memastikan apakah hal ini berkaitan dengan malware tersebut.
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
Firman menambahkan ASUS Indonesia sedang menunggu informasi lebih lanjut terkait masalah tersebut dari kantor pusat ASUS yang bermarkas di Taiwan.
Lihat juga:ROG Phone, Ponsel Gaming untuk Kasta Sultan |
"Vendor terpilih adalah target yang sangat menarik bagi kelompok APT [ancaman persisten lanjutan] yang mungkin ingin memanfaatkan basis pelanggan mereka yang luas," kata Direktur Tim Penelitian dan Analisis Global Kaspersky Lab, Vitaly Kamluk.
Symantec, perusahaan keamanan siber AS juga mengkonfirmasi temuan tersebut. Symantec juga mengungkapkan setidaknya 13.000 komputer pelanggannya telah terinfeksi dengan pembaruan perangkat lunak berbahaya dari ASUS tahun lalu.
"Kami melihat pembaruan turun dari server ASUS Live Update. Perangkat pembaruan berbahaya itu bernama Trojanized dan telah ditandatangani oleh ASUS sendiri," ujar Direktur Pengembangan Teknologi Keamanan Symantec, Liam O'Murchu. (din/age)