Хакеры взломали CCleaner и заразили его вирусом. Двумя месяцами ранее программу купил Avast. Читайте на Cossa.ru

19 сентября 2017, 12:00

Хакеры взломали CCleaner и заразили его вирусом. Двумя месяцами ранее программу купил Avast

Не забудьте обновиться.

Компания Cisco Talos узнала, что хакеры скомпрометировали популярное приложение для оптимизации и «чистки» Windows CCleaner. С 15 августа по 12 сентября с программой распространялся вирус Floxif.

Специалисты изучили официальную версию CCleaner 5.33 и заметили, что приложение связывается с подозрительным доменом. Как оказалось, встроенный вирус собирал информацию о системе, процессах, MAC-адресах и комплектующих заражённого компьютера. А затем передавал данные на сервер злоумышленников. Floxif работал только на 32-битных системах, а также мог скачивать и запускать дополнительные исполняемые файлы. Однако ни один заражённый компьютер так и не подвергся этой фазе атаки.

Компания Piriform подтвердила случившееся в официальном блоге. По данным разработчика, заражению подверглись 32-битные варианты CCleaner 5.33.6162 и CCleaner Cloud 1.07.3191.

Иронично, что создателей программы недавно приобрела антивирусная компания Avast. Представители антивируса сообщили, что Floxif распространился на 2,27 миллиона компьютеров — около 3% пользователей CCleaner.

13 сентября вышли обновления CCleaner 5.34 и CCleaner Cloud 1.07.3214. Новые версии программ не содержат вредоносного кода. Всем бесплатным пользователям CCleaner рекомендуется обновиться как можно скорее. Автоматические апдейты доступны только в платных версиях приложения.

Хотите подсказать новость или поделиться экспертным мнением? Пишите: news@cossa.ru

Автор иконки на тизере: Misha Petrishchev, Noun Project

IT-конференция МТС True Tech Day 17 мая

Что будет:

  • 5 тематических треков: Main, Development, AI/ML, Cloud, Science;
  • 50 спикеров с докладами про архитектуру, облачные платформы, NLP4Code, вероятностное программирование, безопасность контейнеров и другое;
  • 10 часов нетворкинга;
  • Цифровые зоны и digital-интеграции;
  • А ещё вечеринка со звездой.
Все спикеры и темы уже на сайте. Регистрируйся на True Tech Day. Участие бесплатное.


Реклама. ПАО «МТС». ИНН 7740000076. ОГРН 1027700149124

Телеграм Коссы — здесь самый быстрый диджитал и самые честные обсуждения: @cossaru

📬 Письма Коссы — рассылка о маркетинге и бизнесе в интернете. Раз в неделю, без инфошума: cossa.pulse.is

✉️✨
Письма Коссы — лаконичная рассылка для тех, кто ценит своё время: cossa.pulse.is

Вход на cossa.ru

Уже есть аккаунт?
Авторизуйся через VK:
Vkontakte
Не забудьте написать email на странице своего профиля для управления рассылкой