Serangan godaman melalui proses rantaian bekalan ataupun “supply chain attack” bukanlah sesuatu yang baru. Apa yang akan berlaku ialah apabila laman web sesebuah syarikat digodam, penyerang akan mengambil peluang untuk menyuntik perisian-perisian rasmi dan sah dengan kod yang akan menyebabkan perisian ini menjadi pembawa peisian hasad tanpa pengetahuan sesiapa.
Itulah apa yang berlaku dengan syarikat pembuat komputer GEEKOM, yang berasal dari China, dimana baru-baru ini, ia ditemui bahawa perisian pemandu komponen LAN mereka telah disuntik dengan perisian hasad penjejak input keylogger dan juga memberi akses kepada komputer anda dari jarak jauh selagi mana komputer anda disambungkan ke rangkaian internet.

Perkara ini dilaporkan oleh VIdeocardz, dimana pihak GEEKOM mengatakan bahawa walaupun ia benar bahawa laman sesawang tersebut mengandungi pautan untuk memuat-turun perisian yang terjejas ini, laman tersebut sepatutnya tidak boleh diakses melalui laman web utama mereka, tetapi oleh kerana ianya masih disenaraikan melalui enjin carian seperti Google dan sebagainya, laman web ini masih diakses oleh ramai pelanggan-pelanggan komputer GEEKOM.
Dalam pada itu, mereka juga telah mengesahkan bahawa komputer-komputer binaan GEEKOM tidak terkesan dengan perisian hasad ini. Laman sesawang yang mengandungi perisian yang terjejas tersebut telahpun dipadamkan, dan asalkan pengguna mereka memuat-turun perisian yang diakses melalui laman web utama, komputer mereka tidak akan terjejas.
Walaupun begitu, untuk komputer-komputer mereka yang telah dijangkit virus tersebut, saranan GEEKOM adalah untuk reset dan memasang semula sistem operasi baru dan memastikan bahawa perisian-perisian pemandu dimuat-turun dengan mengakses terus laman web GEEKOM.
Serangan rantaian bekalan juga bukanlah sesuatu yang baru. Beberapa bulan yang lepas, perisian Daemon Tools telah mengalami isu yang sama melalui perisian mereka yang telah dimuat-turun oleh ramai pengguna untuk beberapa bulan.
Sumber: Videocardz




