Súlyos hackertámadás érte a CCleanert, amiből óriási baj is lehetett volna

2017. szeptember 19.
3.2761
Figyelem! Ez a hír már több, mint egy éves! A benne lévő információk elavultak lehetnek!
OMA_Seriff profilja, adatai
OMA_Seriff
Még augusztusban történt, de csak most jöttek rá a fejlesztők, hogy néhány hackernek sikerült feltörniük azokat a szervereket, amelyekről többek között a CCleaner telepítőcsomagjai is letölthetők.

A rossz fiúk természetesen nem azzal a szándékkal érkeztek, hogy kitakarítsák a szervert, sokkal inkább azért, hogy belepiszkáljanak az említett szoftver telepítőcsomagjaiba, aminek jóvoltából nagyjából 2 millió felhasználó töltött le augusztusban fertőzött CCleanert úgy, hogy közben nem is tudták: a telepítéssel eszközük nyitott ajtót kínál a hackereknek.

A hírek szerint a CCleaner v5.33.6162 és a CCleaner Cloud v1.07.3191 voltak érintettek az ügyben, amelyek olyan kártékony kódokat tartalmaztak a program biztonsági tanúsítványai mögé bújva, amelyek lehetővé teszik a hackereknek a kéretlen programok letöltésének kezdeményezését vagy a távoli irányítást is.

A Piriform azt tanácsolja - csak mellékesen jegyeznénk meg: egy hónappal a történtek után -, hogy akinek a fenti verziószámon futó CCleaner fut a gépén, az rögtön törölje a szoftvert, és telepítse fel a már megfelelően működő 5.34.6207-es verziószámú változatot.

Bár a támadás még augusztusban történt, azt szeptember 12-én vették észre, és szeptember 15-én érkezett meg a javított változat, még szerencsére abban a szakaszban, amikor a hackerek mindössze adatokat tudtak gyűjteni a fertőzött számítógépekről, ami persze így is éppen elég probléma.
3 hozzászólás

TEchie

7 éve, 1 hónapja és 23 napja

Az szép. meglepett smiley Egy ilyen szoftvernél ez több mint aggályos.

válasz erre

Kisfaludy82

7 éve, 1 hónapja és 23 napja

Kellemetlen. röhögő smiley

válasz erre

csirkee

7 éve, 1 hónapja és 23 napja

Na ez azért elég kellemetlen és csak most szólnak?!

válasz erre