《科技》微星被駭後遺症 駭客假造私鑰 發布偽官方的惡意軟體

【時報-台北電】微星科技於一個多月前遭一國外新興的勒索軟體組織「Money Message」駭入,駭客並宣稱取得微星內部包括BIOS的開發框架及私鑰在內的相關原始碼等敏感資料,近日並出現駭客利用偽造其私鑰,發布冒名MSI官方的惡意軟體,一旦不知情的用戶下載執行後,將可能被植入病毒及其它惡意程式於電腦中。

由於駭客可能會利用Google搜尋排行、透過建置假網站及冒名MSI的網頁來發送偽造官方的驅動程式、更新程式或其它軟體,微星也再度呼籲用戶,若要更新MSI產品之韌體/BIOS,務必到MSI微星科技官網取得檔案,切勿使用官方以外的檔案進行更新。

網路資安業者Binarly的研究人員並指出,駭客取得的私鑰可能影響不僅是微星的PC、主板等相關產品,包括英特爾、Lenovo(聯想)、Supermicro(美超微)等業者的產品,皆有可能受到影響。

微星表示,公司致力於保護消費者、員工以及合作夥伴的資料安全及隱私,未來將繼續強化資安架構與管理,以保持營運持續性及網路安全。(新聞來源:工商即時 翁毓嵐)