Συνιστάται, 2024

Η επιλογή των συντακτών

Το λογισμικό Avast Piriform λέει ότι οι χάκερ έχουν διεισδύσει στους διακομιστές ενημέρωσης τους για να εισάγουν κακόβουλα προγράμματα σε μια πρόσφατη Το CCleaner, μια από τις συστάσεις του PCWorld για το καλύτερο δωρεάν λογισμικό για νέους υπολογιστές, ίσως να μην έχει κρατήσει τον υπολογιστή σας τόσο καθαρό. Σε μια σε βάθος έρευνα του δημοφιλούς λογισμικού βελτιστοποίησης και καθαρισμού, η Cisco Talos ανακάλυψε ένα κακόβουλο κομμάτι κώδικα που εισήχθη από τους χάκερ που θα μπορούσαν να έχουν ε

Mio padree mi a reggalato GITIA 6! Io ce lo e voi NO!!!!!😡😡

Mio padree mi a reggalato GITIA 6! Io ce lo e voi NO!!!!!😡😡

Πίνακας περιεχομένων:

Anonim

Στις 13 Σεπτεμβρίου, η Cisco Talos διαπίστωσε ότι η επίσημη λήψη των δωρεάν εκδόσεων της CCleaner 5.33 και το CCleaner Cloud 1.07.3191 περιείχαν επίσης ένα "κακόβουλο ωφέλιμο φορτίο που χαρακτήρισε έναν Αλγόριθμο Δημιουργίας Τομέα καθώς και λειτουργικότητα των εντολών και ελέγχου". Αυτό σημαίνει ότι ένας χάκερ διείσδυσε την επίσημη κατασκευή του Avast Piriform κάπου στη διαδικασία ανάπτυξης, που έχει σχεδιαστεί για να κλέβει τα δεδομένα των χρηστών.

Η Cisco Talos υποπτεύεται ότι ο επιτιθέμενος "έβαλε σε κίνδυνο ένα μέρος της ανάπτυξης ή της κατασκευής του (CCleaner) και το levera η πρόσβαση στο κακόβουλο λογισμικό εισήχθη στην έκδοση CCleaner που κυκλοφόρησε και φιλοξενήθηκε από τον οργανισμό. "Ως εκ τούτου, οι προσωπικές πληροφορίες των πελατών δεν ήταν σε κίνδυνο.

[Περισσότερες πληροφορίες: Πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας Windows]

Σε μια θέση blog από τον αντιπρόεδρο των προϊόντων Paul Yung, δηλώνει ότι η εταιρεία εντόπισε την επίθεση στις 12 Σεπτεμβρίου και είχε λάβει τα κατάλληλα μέτρα ακόμη και πριν η Cisco Talos τους γνωστοποιήσει την ανακάλυψή τους. Ο Yung λέει ότι η επίθεση περιοριζόταν στα CCleaner και το CCleaner Cloud στα 32-bit Windows συστήματα - ευτυχώς, οι περισσότεροι σύγχρονοι υπολογιστές πιθανότατα θα εκτελούν την έκδοση 64 bit.

Ο Yung διαβεβαιώνει τους πελάτες ότι η απειλή έχει επιλυθεί και ότι ο "αδίστακτος εξυπηρετητής" έχει αποσυρθεί. Λέει επίσης ότι η Piriform έχει κλείσει την πρόσβαση των hackers σε άλλους διακομιστές. Επιπλέον, η εταιρεία μετακινεί όλους τους χρήστες στην πιο πρόσφατη έκδοση του λογισμικού, η οποία είναι ήδη διαθέσιμη στον ιστότοπο της εταιρείας (αν και οι σημειώσεις έκδοσης αναφέρονται μόνο στις «μικρές μεγάλες διορθώσεις».)

Η Yung δηλώνει με μεγαλύτερη σιγουριά ότι η Avast φαινόταν είναι σε θέση να αφοπλίσει την απειλή προτού μπορέσει να κάνει οποιαδήποτε βλάβη. Ο στόχος της επίθεσης είναι ασαφής αυτή τη στιγμή, αν και ο Avast λέει ότι ο κώδικας ήταν σε θέση να συλλέξει πληροφορίες για το τοπικό σύστημα.

Cisco Talos

Ενημέρωση:

Στις 21 Σεπτεμβρίου, η Avast αποκάλυψε ότι το κακόβουλο πρόγραμμα να παραδώσει ωφέλιμο φορτίο δευτέρου σταδίου σε μολυσμένους υπολογιστές σε συγκεκριμένους οργανισμούς και τουλάχιστον 20 μηχανές σε οκτώ εταιρείες ήρθαν σε επαφή με τον εξυπηρετητή εντολών και ελέγχου. "Δεδομένου ότι τα αρχεία καταγραφής συλλέχθηκαν μόνο για λίγο περισσότερο από τρεις ημέρες, ο πραγματικός αριθμός υπολογιστών που έλαβαν το ωφέλιμο φορτίο του 2ου σταδίου ήταν πιθανό να ήταν τουλάχιστον της τάξης των εκατοντάδων", λέει η Avast.

Η Cisco Talos μελέτησε επίσης τον εξυπηρετητή κακόβουλου λογισμικού και αναφέρει ότι επιχειρούσε να διεισδύσει σε Η / Υ σε τεχνολογικές οργανώσεις, συμπεριλαμβανομένων των Intel, Samsung, HTC, VMWare, Cisco και άλλων. Μπορείτε να δείτε την πλήρη λίστα στα δεξιά. Η Cisco Talos υποπτεύεται ότι οι επιτιθέμενοι σχεδίαζαν να χρησιμοποιήσουν το κακόβουλο λογισμικό για τη διεξαγωγή βιομηχανικής κατασκοπείας. Τι να κάνετε για το κακόβουλο πρόγραμμα CCleaner

Οι προσωπικοί χρήστες μπορούν να κατεβάσουν το CCleaner 5.34 από την ιστοσελίδα της Avast, εάν δεν το έχουν ήδη κάνει. Προηγούμενες κυκλοφορίες είναι ακόμα διαθέσιμες στην ιστοσελίδα της εταιρείας, αλλά η μολυσμένη έκδοση έχει αφαιρεθεί από τους διακομιστές της εταιρείας. Θα θέλετε επίσης να εκτελέσετε μια ανίχνευση ιών στον υπολογιστή σας. Εάν επηρεαστείτε, η Cisco Talos συνιστά να χρησιμοποιήσετε ένα αντίγραφο ασφαλείας για να επαναφέρετε τον υπολογιστή σας σε κατάσταση πριν από τις 15 Αυγούστου 2017, η οποία είναι όταν κυκλοφορήσει η έκδοση που έχει τεθεί σε πειρατεία.

Ο αντίκτυπος σε σας στο σπίτι:

Ενώ οι προσωπικοί χρήστες εντός της περιοχής στόχου δεν πρέπει να δουν κανένα αντίκτυπο από αυτή την απόπειρα επίθεσης, εξακολουθεί να είναι μια τρομακτική ιδέα. Ενώ η Avast μπήκε μπροστά στο ζήτημα και αποφάσισε αυτό χωρίς συμβάν, οι μικρότερες εταιρείες ενδέχεται να μην είναι σε θέση να αντιδράσουν τόσο γρήγορα. Για παράδειγμα, νωρίτερα αυτό το έτος, διαπιστώθηκε ότι παραβίαση της ουκρανικής εταιρείας λογισμικού MeDoc ήταν υπεύθυνη για το ransomware NotPetya. Το Ransomware γίνεται μια ανησυχητική τάση και εάν οι χάκερ μπορούν να μολύνουν τους διακομιστές ενημέρωσης μολύνουν μπορούν να μεταδώσουν κακόβουλο λογισμικό σε όσο το δυνατόν περισσότερες μηχανές

Top