Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
CCleaner hacked
Firma Piriform, właściciel i wydawca programu CCleaner poinformowała, że instalatory programu CCleaner v5.33.6162 oraz CCleaner Cloud v1.07.3191 zostały w nieautoryzowany sposób zmodyfikowane, przez co użytkownicy pobierając i instalując wspomniane oprogramowanie na swoich komputerach, byli zarażani przez malware.
Sprawa jest rozwojowa; aktualnie pojawiają się niespójne informacje co do kwestii tego, co właściwie instalowane było na stacjach roboczych użytkowników CCleanera. Piriform twierdzi, że złośliwe oprogramowanie przekazywało na zewnętrzne serwery jedynie “non-sensitive data”, czyli podstawowe informacje o systemie użytkownika-ofiary, nazwę komputera, adres IP oraz listę zainstalowanego oprogramowania. Innego zdania są m.in. eksperci Cisco, którzy twierdzą, że osadzony w instalatorach malware to klasyczny RAT.
Piriform informuje, że zagrożone było jedynie około 3% użytkowników CCleanera. Ponownie, nie do końca pokrywa się to z informacjami udostępnionymi przez osoby, które analizowały malware.
Szczegóły techniczne, jak hashe zainfekowanych plików oraz listę domen, z którymi połączenie nazwiązywał malware, można znaleźć w tym wpisie.
— piochu
… i to z prawidłowym cyfrowym podpisem:
„This version was signed using a valid certificate that was issued to Piriform Ltd by Symantec and is valid through 10/10/2018.”
oraz będąc już własnością producenta oprogramowania antywirusowego:
„Piriform was the company that Avast recently acquired and was the original company who developed the CCleaner software application.”
(facepalm)
Każdy ogarnięty użytkownik wie, że Avast to jedna wielka dziura i zatrzymuje tylko to, czego nie powinna.
Już nie właściciel, niedawno kupił ich Avast bodajże no i mamy tego skutek.
@Monter,
nie rozumiem, Avast wykupił Piriform i skutkiem jest modyfikacja/dodanie do CCleanera malware?
Serio…?
https://i.imgur.com/7pHjGjx.png
Szczerze to zgłupiałem już, wszędzie piszą że to instalator miał wirusa a dzisiaj Eset mi wykrył „Win32/CCleaner.A” w exe ccleanera 5.33 32bitowego którego nie instalowałem tylko wypakowywałem z wersji portable.
A wersja Androidowa też była z „niespodzianką”?
Dlaczego jak Avast coś przejmuje to psuje…..