PDA

Просмотр полной версии : Хакеры взломали приложение CCleaner и использовали его для распространения вредоносных программ


Triton_Mgn
18.09.2017, 20:35
Разработчики выпустили обновления для «скомпрометированных» версий и закрыли уязвимость.

http://s019.radikal.ru/i609/1709/d0/3ed812df5af2.jpg

Компания Piriform заявила (http://www.piriform.com/news/release-announcements/2017/9/18/security-notification-for-ccleaner-v5336162-and-ccleaner-cloud-v1073191-for-32-bit-windows-users), что хакеры «скомпрометировали» две версии их популярного приложения CCLeaner для чистки и оптимизации компьютерных систем.: 32-битную CCleaner v5.33.6162 и CCleaner Cloud v1.07.3191. Разработчики отметили, что через них взломщики могли получить доступ к устройствам более двух миллионов пользователей.

Обе версии вышли в августе 2017 года, а о взломе стало известно 12 сентября. Хакеры поместили в CCleaner вредоносный софт, с помощью которого они могли получить удалённый доступ к устройствам, а также передать данные пользователей (имя компьютера, IP-адрес и список установленных приложений) на сервер в США.

К 15 сентября Piriform выпустила обновления для взломанных версий, а сервер был закрыт до того, как хакеры успели передать туда какую-либо информацию. В компании по кибербезопасности Talos назвали (http://www.reuters.com/article/us-security-avast/hackers-compromised-free-ccleaner-software-avasts-piriform-says-idUSKCN1BT0R9) взлом «сложным» и сравнили его с вирусом NotPetya.

По словам представителей Piriform, «скомпрометированные» версии приложения обнаружили сотрудники компании Avast, которая приобрела (https://press.avast.com/avast-acquires-piriform-maker-of-ccleaner) Piriform в июле 2017 года. Из 130 миллионов пользователей CCleaner версию с вредоносными программами могли установить до 3% — это около двух миллионов человек.

https://tjournal.ru/59572-hakery-vz...go-dlya-rasprostraneniya-vredonosnyh-programm (https://tjournal.ru/59572-hakery-vzlomali-prilozhenie-ccleaner-i-ispolzovali-ego-dlya-rasprostraneniya-vredonosnyh-programm)

Triton_Mgn
18.09.2017, 21:41
palec2006 said:
↑ (https://antichat.live/posts/4129628/)
и чо дальше? скчать онлайн бесплатно без смс и регистрации с торрента на русском изыке?
щас взломаю у себя винрар и заражу всех пользователей


А то, что взлом назвали "сложным" и сравним с NonPetya , как бы упускаешь? При чем тут winrar, сам факт пойми.

binarymaster
18.09.2017, 22:42
Непонятно, как распространялись эти заражённые версии.

Triton_Mgn
18.09.2017, 23:06
binarymaster said:
↑ (https://antichat.live/posts/4129648/)
Непонятно, как распространялись эти заражённые версии.


Кто стоит за атакой, неизвестно (http://www.reuters.com/article/us-snap-saudi/snap-says-removes-al-jazeeras-discover-publisher-channel-in-saudi-arabia-idUSKCN1BT029?feedType=RSS&feedName=technologyNews&utm_source=Twitter&utm_medium=Social&utm_campaign=Feed%3A+reuters%2FtechnologyNews+%28R euters+Technology+News%29), но хакеры получили доступ к серверу, на котором создается очередная версия CCleaner. Атаку обнаружили специалисты антивирусной компании Avast, которая купила Piriform в июле.

https://www.google.ru/amp/s/amp.med...henie-dlya-chistki-kompyutera-ccleaner?espv=1 (https://www.google.ru/amp/s/amp.meduza.io/news/2017/09/18/hakery-vzlomali-prilozhenie-dlya-prilozhenie-dlya-chistki-kompyutera-ccleaner?espv=1)

binarymaster
18.09.2017, 23:07
Triton_Mgn said:
↑ (https://antichat.live/posts/4129658/)
но хакеры получили доступ к серверу, на котором создается очередная версия CCleaner


Билд бота захватили, вот это уже сильно.