[情報] PIRIFORM 證實 CCLEANER 遭駭客修改免費版程式

作者: brianuser (產業廢棄物)   2017-09-18 20:32:10
PIRIFORM 證實 CCLEANER 遭駭客修改免費版程式
https://goo.gl/xdagbJ
Piriform 公司和獨立研究人員表示,駭客們上個月駭入並修改英國 Piriform
公司的免費軟體,進而允許他們控制 200 多萬用戶的設備。
惡意程序被植入免費的軟體– CCleaner,它每週下載到個人電腦和 Android
手機次數高達 500 萬次。CCleaner 是倫敦 Piriform 公司生產的主要產品,
該產品是由位於布拉格的 Avast 7月份購買的,收購當下該公司表示有1.3億
人使用,其清理垃圾程序和廣告 cookies 的功能受大眾喜愛。
思科的安全研究人員表示,8月份下載的 CCleaner 版本包括遠程管理工具,
試圖連接到幾個未註冊的網頁,大概是下載其他未經授權的程序。
研究員說,這是一場複雜的攻擊,因為它以類似於6月份“NotPetya”
襲擊的企業滲透了一個已建立和值得信賴的供應商,起因只是該公司
下載了受感染的烏克蘭會計軟件。
在一篇部落格文章中,Piriform 證實 8 月發布的兩個程式受到影響,並建議已安裝
CCleaner v5.33.6162 和 CCleaner Cloud v1.07.3191 的用戶下載新版本。
一位發言人說,有227萬用戶下載了8月版CCleaner,不過只有 5,000 名用戶
安裝了 CCleaner Cloud 受損的版本。Piriform 表示,其新的母公司 Avast 已經
發現了 9 月 12 日的襲擊事件。同一天,CCleaner 立刻發布了新的版本,9月15日
也發布了一個乾淨版本的 CCleaner Cloud。Piriform 表示 CCleaner 不會自動更新
,所以安裝有問題的版本的每個人都需要刪除它並安裝新的版本。
另外 Piriform 已經與美國執法部門合作,且在任何已知的傷害完成之前,
於9月15日關閉了位於美國的一個服務器。
心得: 頗ㄏ,有裝的快檢查一下自己的版本
作者: SakeruMT (天橋說書)   2017-09-18 21:04:00
所以防毒若有「自動信任受簽署的簽章」這功能真的要取消= =
作者: APM99 (血統純正台北人)   2017-09-18 21:41:00
還好對這東西從沒好感
作者: jh961202 (阿電)   2017-09-18 22:25:00
CCleaner還好吧,至少不是像Optimizer Pro那類的PUP喔對了,同家公司還有出重組工具Defraggler和檔案救援工具Recuva,似乎都很多人用,不知道要不要順便檢查一下
作者: DINJIAPC (鼎家)   2017-09-19 06:51:00
卡巴改設瘋狂模式吧 avast真簑小
作者: iComeInPeace (戰爭即和平自由即奴役)   2017-09-19 14:07:00
CCleaner算不錯了吧
作者: kdash (magus)   2017-09-19 14:52:00
好險我還在5.29 XDD
作者: taleschia (囧哥)   2017-09-19 15:21:00
好險我都用獵豹清理大師 讓我百毒不侵
作者: qw1217280 (Aya1217)   2017-09-19 16:01:00
我有裝到 但是是64位元的XD
作者: springman (司布林)   2017-09-19 16:20:00
我的才 5.16,好像很久沒有用了。
作者: lichtozean (光海)   2017-09-19 16:20:00
要檢查的時候發現windows defender隔離了一個叫floxif好像就是CCleaner的漏洞
作者: kyhkyh (丼振鈍藏)   2017-09-19 17:47:00
好險我的才5.10
作者: gwindowsxp (tws)   2017-09-20 02:05:00
作者: lovesao (lovesao)   2017-09-20 02:12:00
https://goo.gl/j4KqXo分析報告 貌似32位元OS才會受影響
作者: waterblue85 (waterblue)   2017-09-20 10:29:00
現在win10還需要這種東西嗎?微軟不是也不建議用ccleaner?
作者: l6333133 (l6333133)   2017-09-20 12:09:00
win10會自動清理暫存檔嗎?不會的話還是需要此類清除軟體
作者: DINJIAPC (鼎家)   2017-09-20 12:52:00
都是需要清只是差再使用系統指令去殺還是用其他軟體代做
作者: coffeeortea2 (Yang)   2017-09-20 13:14:00
F-Secure有偵測到64位元版本,而且直接就把執行檔給砍了,為了安全我暫時都移除掉了...
作者: snocia (雪夏)   2017-09-20 13:21:00
我的是兩年前的版本XD
作者: c3632571 (慈獸‧麒麟淚)   2017-09-20 14:57:00
我是很盤子的買了付費版 這次好像沒事
作者: sakasiaga (障礙)   2017-09-21 19:34:00
waterblue85呵呵,最主要是怕誤刪造成系統不穩
作者: charlie123qq (王牌小叮噹)   2017-09-21 19:42:00
請問我今天小紅傘一直叫 說擋到隔離區 我刪掉了還是一直叫 這樣有擋住嗎 目前已刪除cclear斷網掃描中我斷網之後小紅傘沒在叫了 這樣是擋住嗎
作者: mdHsieh (SIMPLE)   2017-09-21 22:12:00
小紅傘有偵測到
作者: relio (瑞哩歐)   2017-09-23 20:24:00
CCleaner好用很多
作者: louis925 (稚空)   2017-10-27 00:56:00
CCleaner 真的不必要,你怎麼知道他清的東西是OK的?真的需要清,Google一下用其他方法都可以清

Links booklink

Contact Us: admin [ a t ] ucptt.com