Обновление CCleaner для Windows для распространения вредоносного ПО
Безопасность Windows Ccleaner / / March 16, 2020
Последнее обновление
CCleaner для Windows был взломан с целью распространения вредоносного ПО среди пользователей 32-битной версии. Вот что вам нужно знать (и делать).
CCleanerПопулярная утилита очистки файлов и оптимизации производительности для Windows была взломана с целью распространения вредоносного ПО среди пользователей 32-разрядной версии. Нарушение было обнаружено исследователями безопасности в Cisco Talos Group. Они обнаружили, что хакеры смогли внедрить вредоносное ПО в приложение, получив доступ к серверам загрузки, которые используются антивирусным провайдером Avast (материнская компания, которой принадлежит CCleaner). «В течение некоторого времени законная подписанная версия CCleaner 5.33 также распространяется Avast. содержал многоэтапное вредоносное ПО, которое находилось поверх установки CCleaner », - пишет Талос. команда.
Вредоносная программа позволила удаленно управлять зараженной системой и собирать данные с вашего компьютера. «Компрометация может привести к передаче нечувствительных данных (имя компьютера, IP-адрес, список установленное программное обеспечение, список активного программного обеспечения, список сетевых адаптеров) на сторонний компьютерный сервер в США,"
Вредоносное ПО воздействует на CCleaner версии 5.33.6162 и CCleaner Cloud версии 1.07.3191. По данным Avast, около 2,27 миллиона человек управляли программным обеспечением. К счастью, компания предпринимает необходимые шаги для исправления ситуации. В Сообщение блога Сегодня утром исполнительный директор Piriform Пол Юнг пишет: «Мы переводим всех существующих пользователей CCleaner v5.33.6162 на последнюю версию. Пользователи CCleaner Cloud версии 1.07.3191 получили автоматическое обновление. Другими словами, насколько нам известно, мы смогли разоружить угрозу, прежде чем она смогла причинить какой-либо вред ».
Проверьте свою версию CCleaner
Определить версию CCleaner вы в данный момент работаете просто запустите приложение и проверьте номер версии в левом верхнем углу приложения рядом с логотипом. Текущая некомпрометированная версия на момент написания этой статьи - 5.34.6207.
Убедитесь, что вы используете версию 5.34.6207 или выше. Это нарушение безопасности не затронуло 64-разрядные версии.
Если вы не запускали CCleaner в течение некоторого времени, вы, вероятно, получите сообщение, подобное показанному ниже, которое предупреждает вас о доступном обновлении.
Обратите внимание, что версия Android не была затронута. Была взломана только 32-битная версия для Windows. Если вы работаете с 64-битной версией, у вас все будет хорошо, но проверять наличие обновлений не мешало бы.