Хакеры взломали CCleaner и заразили его вирусом. Двумя месяцами ранее программу купил Avast. Читайте на Cossa.ru

19 сентября 2017, 12:00

Хакеры взломали CCleaner и заразили его вирусом. Двумя месяцами ранее программу купил Avast

Не забудьте обновиться.

Компания Cisco Talos узнала, что хакеры скомпрометировали популярное приложение для оптимизации и «чистки» Windows CCleaner. С 15 августа по 12 сентября с программой распространялся вирус Floxif.

Специалисты изучили официальную версию CCleaner 5.33 и заметили, что приложение связывается с подозрительным доменом. Как оказалось, встроенный вирус собирал информацию о системе, процессах, MAC-адресах и комплектующих заражённого компьютера. А затем передавал данные на сервер злоумышленников. Floxif работал только на 32-битных системах, а также мог скачивать и запускать дополнительные исполняемые файлы. Однако ни один заражённый компьютер так и не подвергся этой фазе атаки.

Компания Piriform подтвердила случившееся в официальном блоге. По данным разработчика, заражению подверглись 32-битные варианты CCleaner 5.33.6162 и CCleaner Cloud 1.07.3191.

Иронично, что создателей программы недавно приобрела антивирусная компания Avast. Представители антивируса сообщили, что Floxif распространился на 2,27 миллиона компьютеров — около 3% пользователей CCleaner.

13 сентября вышли обновления CCleaner 5.34 и CCleaner Cloud 1.07.3214. Новые версии программ не содержат вредоносного кода. Всем бесплатным пользователям CCleaner рекомендуется обновиться как можно скорее. Автоматические апдейты доступны только в платных версиях приложения.

Хотите подсказать новость или поделиться экспертным мнением? Пишите: news@cossa.ru

Автор иконки на тизере: Misha Petrishchev, Noun Project

WB + внешняя реклама

Управляй рекламой и анализируй конкурентов на Wildberries

Подключай бесплатные инструменты для селлеров в PromoPult:

  • Биддер ставок.
  • Мониторинг позиций в поиске и категориях ВБ.
  • Дашборды с результатами рекламы.
  • Аналитика продаж, выручки, ставок конкурентов.

Запускай внешнюю рекламу в Яндексе и ВК. Пополнишь баланс от 3000 ₽ — настроим бесплатно.

Подключить →

Реклама. ООО «Клик.ру». ИНН 7743771327. ОГРН 1107746150126

Телеграм Коссы — здесь самый быстрый диджитал и самые честные обсуждения: @cossaru

📬 Письма Коссы — рассылка о маркетинге и бизнесе в интернете. Раз в неделю, без инфошума: cossa.pulse.is

✉️✨
Письма Коссы — лаконичная рассылка для тех, кто ценит своё время: cossa.pulse.is

Вход на cossa.ru

Уже есть аккаунт?
Авторизуйся через VK:
Vkontakte
Не забудьте написать email на странице своего профиля для управления рассылкой