Хакеры взломали CCleaner и заразили его вирусом. Двумя месяцами ранее программу купил Avast. Читайте на Cossa.ru
19 сентября 2017, 12:00

Хакеры взломали CCleaner и заразили его вирусом. Двумя месяцами ранее программу купил Avast

Не забудьте обновиться.

Компания Cisco Talos узнала, что хакеры скомпрометировали популярное приложение для оптимизации и «чистки» Windows CCleaner. С 15 августа по 12 сентября с программой распространялся вирус Floxif.

Специалисты изучили официальную версию CCleaner 5.33 и заметили, что приложение связывается с подозрительным доменом. Как оказалось, встроенный вирус собирал информацию о системе, процессах, MAC-адресах и комплектующих заражённого компьютера. А затем передавал данные на сервер злоумышленников. Floxif работал только на 32-битных системах, а также мог скачивать и запускать дополнительные исполняемые файлы. Однако ни один заражённый компьютер так и не подвергся этой фазе атаки.

Компания Piriform подтвердила случившееся в официальном блоге. По данным разработчика, заражению подверглись 32-битные варианты CCleaner 5.33.6162 и CCleaner Cloud 1.07.3191.

Иронично, что создателей программы недавно приобрела антивирусная компания Avast. Представители антивируса сообщили, что Floxif распространился на 2,27 миллиона компьютеров — около 3% пользователей CCleaner.

13 сентября вышли обновления CCleaner 5.34 и CCleaner Cloud 1.07.3214. Новые версии программ не содержат вредоносного кода. Всем бесплатным пользователям CCleaner рекомендуется обновиться как можно скорее. Автоматические апдейты доступны только в платных версиях приложения.

Хотите подсказать новость или поделиться экспертным мнением? Пишите: news@cossa.ru

Автор иконки на тизере: Misha Petrishchev, Noun Project

Хотите защитить себя в цифровой среде, используя всего один сервис?

Подключайте МТС Membrana — комплексное решение для цифровой безопасности.

Membrana это:

  • Приватность в сети: контроль цифрового следа, мониторинг утечек, дополнительные номера и почты для защиты личных данных;
  • Удобство голосового общения: умная фильтрация и управление входящими;
  • Дополнительные возможности: доступ к зарубежным сайтам и оплата иностранных сервисов; блокировка рекламы.

Как всё работает и что говорят пользователи —

читайте здесь →



Реклама. ПАО «Мобильные ТелеСистемы». ИНН 7740000076. ERID: 2W5zFG3Vzzt

Телеграм Коссы — здесь самый быстрый диджитал и самые честные обсуждения: @cossaru

📬 Письма Коссы — рассылка о маркетинге и бизнесе в интернете. Раз в неделю, без инфошума: cossa.pulse.is

✉️✨
Письма Коссы — лаконичная рассылка для тех, кто ценит своё время: cossa.pulse.is

Вход на cossa.ru

Уже есть аккаунт?
Авторизуйся через VK:
Vkontakte
Не забудьте написать email на странице своего профиля для управления рассылкой