PIRIFORM 证实 CCLEANER 遭骇客修改免费版程式
https://goo.gl/xdagbJ
Piriform 公司和独立研究人员表示,骇客们上个月骇入并修改英国 Piriform
公司的免费软件,进而允许他们控制 200 多万用户的设备。
恶意程序被植入免费的软件– CCleaner,它每周下载到个人电脑和 Android
手机次数高达 500 万次。CCleaner 是伦敦 Piriform 公司生产的主要产品,
该产品是由位于布拉格的 Avast 7月份购买的,收购当下该公司表示有1.3亿
人使用,其清理垃圾程序和广告 cookies 的功能受大众喜爱。
思科的安全研究人员表示,8月份下载的 CCleaner 版本包括远程管理工具,
试图连接到几个未注册的网页,大概是下载其他未经授权的程序。
研究员说,这是一场复杂的攻击,因为它以类似于6月份“NotPetya”
袭击的企业渗透了一个已建立和值得信赖的供应商,起因只是该公司
下载了受感染的乌克兰会计软件。
在一篇部落格文章中,Piriform 证实 8 月发布的两个程式受到影响,并建议已安装
CCleaner v5.33.6162 和 CCleaner Cloud v1.07.3191 的用户下载新版本。
一位发言人说,有227万用户下载了8月版CCleaner,不过只有 5,000 名用户
安装了 CCleaner Cloud 受损的版本。Piriform 表示,其新的母公司 Avast 已经
发现了 9 月 12 日的袭击事件。同一天,CCleaner 立刻发布了新的版本,9月15日
也发布了一个干净版本的 CCleaner Cloud。Piriform 表示 CCleaner 不会自动更新
,所以安装有问题的版本的每个人都需要删除它并安装新的版本。
另外 Piriform 已经与美国执法部门合作,且在任何已知的伤害完成之前,
于9月15日关闭了位于美国的一个服务器。
心得: 颇ㄏ,有装的快检查一下自己的版本