黑客要闻!知名系统清理工具CCleaner被黑,超过230万用户受影响

简介: 本文讲的是黑客要闻!知名系统清理工具CCleaner被黑,超过230万用户受影响,据外媒报道,知名系统清理工具CCleaner被黑,已被攻击者用于传播恶意软件。如果你在今年的8月15日至9月12日期间下载或者更新过CCleaner,那么,很不幸的通知你,你的电脑已经被黑了。
本文讲的是 黑客要闻!知名系统清理工具CCleaner被黑,超过230万用户受影响

黑客要闻!知名系统清理工具CCleaner被黑,超过230万用户受影响

据外媒报道,知名系统清理工具CCleaner被黑,已被攻击者用于传播恶意软件。如果你在今年的815日至912日期间下载或者更新过CCleaner,那么,很不幸的通知你,你的电脑已经被黑了。

这又是一个震惊安全界的新闻,CCleaner已经不再是助手,转而成为主攻手。

关于CCleaner

CCleaner是一款免费的系统优化和隐私保护工具,主要用来清除Windows系统不再使用的垃圾文件,以腾出更多硬盘空间。它的另一大功能是清除使用者的上网记录。CCleaner BT的体积小,运行速度极快,可以对文件夹、历史记录、回收站等进行垃圾清理,并可对注册表进行垃圾项扫描、清理,同时附带软件卸载功能。目前已经拥有超过20亿次的下载量。

来自Cisco Talos的安全研究员发现用户下载使用的CCleaner已经被黑客入侵,现在的CCleaner已经不再是系统清理助手,而是一个恶意软件,并且已经成功感染数百万的终端用户。

黑客要闻!知名系统清理工具CCleaner被黑,超过230万用户受影响

受影响的版本

Windows 32-bit version of CCleaner v5.33.6162 

CCleaner Cloud v1.07.3191 

用户安装了被黑后的CCleaner会怎样呢?当然是数据丢失了。被黑的CCleaner会从受害者电脑上窃取信息,然后发送给攻击者的远程C&C服务器。被攻击者收集的信息有:

设备的用户名
已安装软件列表
所有运行进程列表
IP和MAC地址
其他信息

攻击者比较狡猾的是,他用盗取的有效数字签名为恶意软件签名,并结合域生成算法(Domain Generation Algorithm (DGA))以逃避追踪。所以,如果攻击者的服务器被发现,强制下线,那么他会利用域生成算法再生成一个新的域名,继续用于接收和发送窃取的数据。

Talos的安全研究员估计,有超过230万用户感染了恶意软件。好在CCleaner 5.34不存在这一问题建议所有用户将自己的软件更新至CCleaner 5.34或者更新版本。








原文发布时间为:2017年9月18日
本文作者:Cindy
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。.
目录
相关文章
|
3月前
|
传感器 安全 文件存储
CrowdStrike更新导致全球Windows系统大规模崩溃,CEO致歉并详解修复措施
CrowdStrike更新导致全球Windows系统大规模崩溃,CEO致歉并详解修复措施
CrowdStrike更新导致全球Windows系统大规模崩溃,CEO致歉并详解修复措施
|
Web App开发 Rust 安全
解雇拒绝打开摄像头员工被罚 51 万;推送损坏的更新,导致数千网站瘫痪;PHP 存在不受控制的递归漏洞|思否周刊
解雇拒绝打开摄像头员工被罚 51 万;推送损坏的更新,导致数千网站瘫痪;PHP 存在不受控制的递归漏洞|思否周刊
138 0
关于网站访问缓慢问题调查
关于网站访问缓慢问题调查
93 0
关于网站访问缓慢问题调查
|
程序员
推特开启「在家办公」永久模式,科技巨头的远程时代还会远吗?
离开公司的那一天,有些推特员工也想不到,他们再也不需要回到办公室了。
|
安全
微软正准备一个简易的Rootkit清除方案 助用户打补丁
昨天微软MSRC确认了安装MS10-015更新后出现蓝屏问题是由Alureon的rootkit导致,今天微软表示,已经研究出一个简单的解决方案来检测和清除受影响系统中的Alureon。 当然,其它第三方安全公司也已经开始集中研究Alureon所造成的问题。
635 0
|
安全
安全专家担心Adobe没有足够实力来阻止黑客攻击
多年以来,Adobe系统公司一直在个人计算机行业中静静地偏居一隅。摄影师和设计师利用该公司的软件整理照片和架设网站,各地的人们所交换的电子文档采用的是Adobe设计的文件格式,但他们却并不了解这些软件背后的这家公司。
999 0
|
安全
“极品时刻表”被挂马 已有6万网民遭攻击
3月9日,瑞星“云安全”系统提供的数据表明,网民中流行的“极品时刻表”软件被黑客挂马,截至发稿时为止,瑞星已拦截到66757人次网民遭到攻击。 瑞星安全专家表示,极品时刻表内嵌的网页被黑客植入木马,当用户使用该软件查询列车车次时,就会遭到攻击。
1018 0