Сегодня 23 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Оптимизатор системы CCleaner в прошлом месяце подвергся взлому хакеров

В прошлом месяце хакеры взломали бесплатное программное обеспечение для оптимизации работы компьютеров и мобильных устройств CCleaner, которое принадлежит британской компании Piriform. Злоумышленники внедрили в него средства, которые могли позволить им получить контроль над десятками миллионов устройств.

Пользователи скачивают CCleaner на персональные компьютеры и смартфоны под управлением Android примерно пять миллионов раз в неделю. Приложение удаляет ненужные программы и следы просмотра рекламы с целью ускорения работы устройства.

CCleaner является основным продуктом лондонской Piriform, которую в июле купила пражская Avast. На момент заключения сделки бесплатным продуктом пользовались 130 млн человек.

Августовская версия CCleaner содержала инструменты удалённого администрирования, которые пытались установить подключение к нескольким незарегистрированным сайтам — предположительно для загрузки дополнительных несанкционированных программ.

По словам исследователя компании из области кибербезопасности Talos Крейга Уильямса (Craig Williams), это была сложная атака, поскольку хакерам удалось найти дыру в продукте известного и надёжного разработчика. Он добавил, что пользователь устройства не мог заметить стороннего вмешательства — у программы имелся цифровой сертификат доверия.

Piriform подтвердила, что атаке подверглись две версии CCleaner, выпущенные в августе. Пользователям CCleaner 5.33.6162 и CCleaner Cloud 1.07.3191 рекомендуется загрузить новые версии ПО. Не сообщается, сколько человек было затронуто взломом. Стоит учитывать, что автоматически продукт не обновляется.

Avast обнаружила взлом 12 сентября и в тот же день выпустила новую версию CCleaner, в которой проблема была устранена. 15 сентября очередь добралась и до CCleaner Cloud.

Как отметил Уильямс, Talos узнала о проблеме на ранней стадии, пока хакеры ещё только собирали информацию с заражённых устройств. До установки вредоносных программ дело не дошло. Piriform, в свою очередь, совместно с правоохранительными органами США 15 сентября успешно закрыла сервер, на который должны были попадать все собранные данные.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Resident Evil Village для iPhone и iPad выйдет 30 октября 6 ч.
Microsoft обогатила мобильную клавиатуру SwiftKey ИИ-функциями — умные подсказки, проверка текста и генерация картинок и стикеров 7 ч.
Клиентов российских хостингов будут идентифицировать через «Госуслуги» или по паспорту 9 ч.
ИИ-генераторы текстов и изображений оказались экологичнее живых писателей и художников 11 ч.
В приложениях Threads появилось переключение учётных записей — на подходе редактирование публикаций 12 ч.
Apple устранила три уязвимости нулевого дня, которые эксплуатировали злоумышленники 12 ч.
Операционной системой HarmonyOS пользуются около 600 млн человек, Huawei привлекает к экосистеме новых партнёров 16 ч.
У каналов в Telegram появились Stories, но просто так их публиковать нельзя 18 ч.
«Уже совсем другая игра»: секреты выживания от Идриса Эльбы в новом трейлере Cyberpunk 2077: Phantom Liberty 23 ч.
Система резервного копирования «Кибер Бэкап» получила улучшенную интеграцию с Yandex Cloud 23 ч.
Solidigm представила SSD P5810 на памяти SLC для нагрузок с активной записью данных 48 мин.
Найден путь к массовому производству атомарно тонких нитей из фосфора с мышьяком — это обещает улучшить аккумуляторы, фотопанели и датчики 7 ч.
Производитель аппаратных ключей безопасности Yubico вышел на биржу 9 ч.
В ранней Вселенной оказалось намного больше галактик, похожих на нашу — это заставит переписать теории эволюции космоса 9 ч.
В России создали биопринтер для печати мягких тканей прямо на ранах пациентов 12 ч.
Созданы наушники с датчиком ЭЭГ, которые проследят за здоровьем мозга и порекомендуют музыку для настроения 12 ч.
К 2025 году Toyota рассчитывает увеличить объёмы выпуска электромобилей до 600 000 штук 17 ч.
Cooler Master представила полностью модульный корпус Qube 500 Flatpack и необслуживаемые СЖО MasterLiquid Atmos 18 ч.
Портативная игровая приставка-слайдер AyeNeo Slide получит процессор Ryzen 7 7840U и клавиатуру с RGB-подсветкой 23 ч.
Смартфоны Pixel 8 и Pixel 8 Pro засветились на официальных рендерах 22-09 21:05