Backdoor w CCleanerze

spamtrash

Bardzo aktywny
Zasłużony
Dołączył
11 Styczeń 2014
Posty
4743
Reakcje/Polubienia
6100
Miasto
To tu to tam....
Wersja 5.33 zawierala trojana Floxif, ktory dostal sie do programu za pomoca wlamu do infrastruktury dostawcy... ktorym w momencie wypuszczenia wersji 5.33 byl juz Avast... zeby bylo smieszniej.
Anyway, Cisco Talos zaleca uzytkownikom wersji 5.33 przywrocenie systemu do stanu sprzed 15 Sierpnia 2017roku, bo upgrade do wersji 5.34 nie usuwa "prezentu".
Szczegoly techniczne, objawy i co zrobic dalej:
Zaloguj lub Zarejestruj się aby zobaczyć!
 

al

Marszałek Forum
Członek Załogi
Administrator
Dołączył
22 Lipiec 2012
Posty
11021
Reakcje/Polubienia
11527
Miasto
Somewhere over the rainbow.
Users of Avast-owned security application CCleaner for Windows have been advised to update their software immediately, after researchers discovered criminal hackers had installed a backdoor in the tool. The tainted application allows for download of further malware, be it ransomware or keyloggers, with fears millions are affected. According to Avast's own figures, 2.27 million ran the affected software, though the company said users should not panic.

Zaloguj lub Zarejestruj się aby zobaczyć!
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
39511
Reakcje/Polubienia
27897
Miasto
Trololololo
to co robić-w zamian co innego. Co proponujecie-mam windows 10
alternatyw jest cała masa, wise care, hdcleaner, kerish doctor itd. albo zaktualizuj Ccleanera do najnowszej wersji.
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
39511
Reakcje/Polubienia
27897
Miasto
Trololololo

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
39511
Reakcje/Polubienia
27897
Miasto
Trololololo
CCleaner jest znany bo jest polecany ale dlaczego jest polecany tego to już nikt nie wie, nie ma w nim nic czego nie ma w innych czyścikach.
 

spamtrash

Bardzo aktywny
Zasłużony
Dołączył
11 Styczeń 2014
Posty
4743
Reakcje/Polubienia
6100
Miasto
To tu to tam....
no to troche szczegolow:
1. trefna wersja byla dostepna i sciagana od 15 sierpnia do 12 wrzesnia;
2. zainfekowana byla wersja 32bit
3. Floxif zbiera dane z kompow: nazwa, lista oprogramowania, procesy, adresy MAc pierwszych 3 interfejsow sieciowych oraz unikalny ID maszyny;
4. Moze pobierac dodatkowy payload, ale Avast (wlasciciel CCleanera po piriformie) twierdzi ze moze, ale nie pobiera.
itd... itp... a teraz DOBRA wiadomosc:
poniewaz infekcja jest osadzona w pliku wykonywalnym CCleanera, aby dziadostwo usunac wystarczy zaktualizowac wersje (Tak, wiem, poprzednio bylo pisane co innego.ale Cisco przegapil ze aktualizacja, jakkolwiek pozostawia smieci iwartosci w rejestrze, usuwa czesc aktywna malware z .exe).

Wisienka na torcie: dlaczego antywiry nie wylapaly? ano wlasnie: malware byl osadzony w podpisanym cyfrowo execu...
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
39511
Reakcje/Polubienia
27897
Miasto
Trololololo
Program faktycznie jest bardzo popularny skoro nawet na wirtualnej pasztetowej (wp) :glupek o nim piszą
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Ostatnia edycja:

al

Marszałek Forum
Członek Załogi
Administrator
Dołączył
22 Lipiec 2012
Posty
11021
Reakcje/Polubienia
11527
Miasto
Somewhere over the rainbow.
OHtHUFI.png


Ci co zapłacili 20 ojro dostali backodoora bez grama wysiłku. Ci, którzy mieli wersję free musieli się odrobinę napracować instalując aktualizację :zaciesz

Mój największy koszmar - Avast chroni mój komputer, Ccleaner czyści a do pozostałych rzeczy korzystam z produktów Ashampoo :zgon
 
Do góry