{"id":14272,"url":"\/distributions\/14272\/click?bit=1&hash=9c431bca9c7cafdd4ed114bc7fb4d407f06f28aa165d6f80b9637d3a8581e5c2","title":"\u0421\u0431\u0435\u0440\u041a\u043e\u0442 \u2014 \u043f\u0435\u0440\u0432\u044b\u0439 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u0438\u043d\u0444\u043b\u044e\u0435\u043d\u0441\u0435\u0440, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043f\u043e\u043b\u0435\u0442\u0435\u043b \u0432 \u043a\u043e\u0441\u043c\u043e\u0441","buttonText":"","imageUuid":""}

Неизвестные взломали сервис для чистки операционных систем CCleaner Статьи редакции

Разработчики сервиса для очистки десктопных и мобильных систем CCleaner выпустили срочное обновление после того, как исследователи предупредили об уязвимости, позволяющей перехватывать данные пользователей и получить контроль над их устройствами.

Об уязвимости в системе CCleaner 18 сентября сообщили специалисты в области безопасности из компании Cisco Talos, обнаружившие её 13 сентября. Уязвимость обнаружена в приложениях CCleaner v5.33 и CCleaner Cloud v1.07 для Windows, выпущенных в августе.

Специалисты Talos обнаружили в новых инструментах CCleaner «лазейки», с помощью которых взломщики могли получить удалённый доступ к компьютеру пользователя и передать его данные (имя компьютера, IP-адрес, список установленных и активных приложений) на сторонний сервер, расположенный в США. Кроме того, уязвимость также позволяет установить удалённый контроль над устройством.

По словам представителей Talos, специалистам удалось обнаружить вредоносное программное обеспечение на ранней стадии, когда злоумышленники только собирали информацию о заражённых компьютерах.

В Talos назвали взлом CCleaner «довольно сложным» и сравнили его с июньской кибератакой вируса-вымогателя NotPetya, который также распространялся вместе с обновлениями для приложений по бухгалтерскому учёту от украинской компании M.E.Doc.

В понедельник, 18 сентября, компания Piriform, разрабатывающая CCleaner, подтвердила в официальном блоге наличие уязвимости в приложениях CCleaner v5.33 и CCleaner Cloud v1.07. По словам представителей Piriform, специалисты материнской компании Avast обнаружили «лазейки» 12 сентября.

В компании не уточнили, сколько пользователей могли пострадать от действий взломщиков, сказав лишь, что взломанные версии CCleaner могли установить до 3% аудитории. В июле 2017 года, когда Avast объявила о приобретении Piriform, сервисом CCleaner пользовались 130 млн человек. В компании утверждают, что число загрузок приложения на персональные компьютеры и Android-устройства достигает 5 млн в неделю.

Исправленная версия CCleaner была выпущена 12 сентября, а CCleaner Cloud — 15 сентября, говорится в блоге Piriform. При этом если CCleaner Cloud обновляется автоматически, то каждый пользователь ненадёжной версии CCleaner должен обновить программу самостоятельно, отметили в Talos.

В Piriform также заявили о сотрудничестве с правоохранительными органами США по поиску злоумышленников. По словам представителей компании, сервер, на который передавались данные пользователей, уже закрыт. Кто может стоять за атакой, в Piriform не обсуждают.

0
7 комментариев
Написать комментарий...
Serge Arsentiev

Как-то грустно совсем, уже начинает походить на вирусы в антивирусе (официально распространяемом с сайта производителя).

Кто физически может встроить в дистрибутив программного продукта бэкдорчик, если не кто-то из команды разработчиков?

Может, проблема в том, что команды стали по 100 человек, где никто не знает чем другие занимаются, и никто ни за что не отвечает?

Ответить
Развернуть ветку
Дима Лесин

Если эту новость проанализировать с недавним сообщением от Дурова про давление со стороны ФБР, то можно предположить, что дело не в отдельных сотрудниках, а в индустрии бесплатных "полезных" приложений и программ.
Тот же антивирус McAfee, который бесплатный и его хрен удалишь и существует с бородатых времен - жрет процессы не хило, а по факту пользы от него ноль, не защищает ни от чего, как показала практика. Вопрос - если он не защищает, то какого рожна он делает на компьютере? Им даже пришлось делать инструкцию и утилиту специальную по удалению этого антивируса! И то только по тому, что кто-то подумался поднять хайп по этому делу - типа что за фигня, удалить его можно только снеся систему.

Ответить
Развернуть ветку
Alexey Korovin

о спасибо за инфу, как же я терпеть не могу этот макафи!!!

Ответить
Развернуть ветку
Дима Лесин

Ты не одинок))))

Ответить
Развернуть ветку
Ник Лежневич

Так сознательно не встраивали, просто недоглядели и осталась дырка. Вопрос, почему сообщили ток сегодня, если нашли уязвимость 12 числа?

Ответить
Развернуть ветку
Bilguun Billy

Обчистили.

Ответить
Развернуть ветку
Денис Разумов

Уж сколько лет твердили миру. Не ставьте вы этот шлак на телефоны, он не помогает

Ответить
Развернуть ветку
4 комментария
Раскрывать всегда