[情报] PIRIFORM 证实 CCLEANER 遭骇客修改免费版程式

楼主: brianuser (产业废弃物)   2017-09-18 20:32:10
PIRIFORM 证实 CCLEANER 遭骇客修改免费版程式
https://goo.gl/xdagbJ
Piriform 公司和独立研究人员表示,骇客们上个月骇入并修改英国 Piriform
公司的免费软件,进而允许他们控制 200 多万用户的设备。
恶意程序被植入免费的软件– CCleaner,它每周下载到个人电脑和 Android
手机次数高达 500 万次。CCleaner 是伦敦 Piriform 公司生产的主要产品,
该产品是由位于布拉格的 Avast 7月份购买的,收购当下该公司表示有1.3亿
人使用,其清理垃圾程序和广告 cookies 的功能受大众喜爱。
思科的安全研究人员表示,8月份下载的 CCleaner 版本包括远程管理工具,
试图连接到几个未注册的网页,大概是下载其他未经授权的程序。
研究员说,这是一场复杂的攻击,因为它以类似于6月份“NotPetya”
袭击的企业渗透了一个已建立和值得信赖的供应商,起因只是该公司
下载了受感染的乌克兰会计软件。
在一篇部落格文章中,Piriform 证实 8 月发布的两个程式受到影响,并建议已安装
CCleaner v5.33.6162 和 CCleaner Cloud v1.07.3191 的用户下载新版本。
一位发言人说,有227万用户下载了8月版CCleaner,不过只有 5,000 名用户
安装了 CCleaner Cloud 受损的版本。Piriform 表示,其新的母公司 Avast 已经
发现了 9 月 12 日的袭击事件。同一天,CCleaner 立刻发布了新的版本,9月15日
也发布了一个干净版本的 CCleaner Cloud。Piriform 表示 CCleaner 不会自动更新
,所以安装有问题的版本的每个人都需要删除它并安装新的版本。
另外 Piriform 已经与美国执法部门合作,且在任何已知的伤害完成之前,
于9月15日关闭了位于美国的一个服务器。
心得: 颇ㄏ,有装的快检查一下自己的版本
作者: SakeruMT (天桥说书)   2017-09-18 21:04:00
所以防毒若有“自动信任受签署的签章”这功能真的要取消= =
作者: APM99 (血统纯正台北人)   2017-09-18 21:41:00
还好对这东西从没好感
作者: jh961202 (阿电)   2017-09-18 22:25:00
CCleaner还好吧,至少不是像Optimizer Pro那类的PUP喔对了,同家公司还有出重组工具Defraggler和档案救援工具Recuva,似乎都很多人用,不知道要不要顺便检查一下
作者: DINJIAPC (鼎家)   2017-09-19 06:51:00
卡巴改设疯狂模式吧 avast真蓑小
作者: iComeInPeace (战争即和平自由即奴役)   2017-09-19 14:07:00
CCleaner算不错了吧
作者: kdash (magus)   2017-09-19 14:52:00
好险我还在5.29 XDD
作者: taleschia (囧哥)   2017-09-19 15:21:00
好险我都用猎豹清理大师 让我百毒不侵
作者: qw1217280 (Aya1217)   2017-09-19 16:01:00
我有装到 但是是64位元的XD
作者: springman (司布林)   2017-09-19 16:20:00
我的才 5.16,好像很久没有用了。
作者: lichtozean (光海)   2017-09-19 16:20:00
要检查的时候发现windows defender隔离了一个叫floxif好像就是CCleaner的漏洞
作者: kyhkyh (丼振鈍藏)   2017-09-19 17:47:00
好险我的才5.10
作者: gwindowsxp (tws)   2017-09-20 02:05:00
作者: lovesao (lovesao)   2017-09-20 02:12:00
https://goo.gl/j4KqXo分析报告 貌似32位元OS才会受影响
作者: waterblue85 (waterblue)   2017-09-20 10:29:00
现在win10还需要这种东西吗?微软不是也不建议用ccleaner?
作者: l6333133 (l6333133)   2017-09-20 12:09:00
win10会自动清理暂存盘吗?不会的话还是需要此类清除软件
作者: DINJIAPC (鼎家)   2017-09-20 12:52:00
都是需要清只是差再使用系统指令去杀还是用其他软件代做
作者: coffeeortea2 (Yang)   2017-09-20 13:14:00
F-Secure有侦测到64位元版本,而且直接就把执行档给砍了,为了安全我暂时都移除掉了...
作者: snocia (雪夏)   2017-09-20 13:21:00
我的是两年前的版本XD
作者: c3632571 (慈兽‧麒麟泪)   2017-09-20 14:57:00
我是很盘子的买了付费版 这次好像没事
作者: sakasiaga (障碍)   2017-09-21 19:34:00
waterblue85呵呵,最主要是怕误删造成系统不稳
作者: charlie123qq (王牌小叮噹)   2017-09-21 19:42:00
请问我今天小红伞一直叫 说挡到隔离区 我删掉了还是一直叫 这样有挡住吗 目前已删除cclear断网扫描中我断网之后小红伞没在叫了 这样是挡住吗
作者: mdHsieh (SIMPLE)   2017-09-21 22:12:00
小红伞有侦测到
作者: relio (瑞哩欧)   2017-09-23 20:24:00
CCleaner好用很多
作者: louis925 (稚空)   2017-10-27 00:56:00
CCleaner 真的不必要,你怎么知道他清的东西是OK的?真的需要清,Google一下用其他方法都可以清

Links booklink

Contact Us: admin [ a t ] ucptt.com