

Cisco lokalizuje lukę w aplikacji CCleaner zagrażającą milionom użytkowników
Cisco Talos, wiodący światowy zespół do spraw cyberbezpieczeństwa poinformował użytkowników prywatnych i biznesowych o incydencie bezpieczeństwa, który może dotyczyć milionów konsumentów na całym świecie.
Aplikacja Avast CCleaner została zaatakowana i zarażona złośliwym kodem. Każdy użytkownik, który w okresie od 15 sierpnia do 12 września 2017 pobrał aplikację w wersji 5.33 lub dokonał w tym czasie aktualizacji posiadanej wersji oprogramowania, powinien mieć świadomość, że jego system został zainfekowany.
13 września, Cisco Talos poinformował firmę Avast o zaistniałej sytuacji w celu rozpoczęcia działań naprawczych. Obecnie wersja aplikacji zawierająca malware została usunięta i nie jest dostępna do pobrania. Jednak wielu użytkowników pozostaje zagrożonych, nawet po zaktualizowaniu oprogramowania CCleaner.
WPŁYW NA KONSUMENTÓW
Określany jako „najbardziej popularne na świecie narzędzie do czyszczenia i optymalizacji komputera” Avast CCleaner jest dla klientów zaufaną aplikacją usprawniającą działanie komputerów i smartfonów przez usuwanie zbędnych plików. W listopadzie 2016 r. CCleaner odnotował 2 mld pobrań, a liczba jego użytkowników rosła z prędkością 5 milionów tygodniowo.
Od momentu zainstalowania w aplikacji złośliwego oprogramowania, atakujący uzyskują potencjalny dostęp do komputera i połączonych systemów użytkownika w celu kradzieży poufnych danych osobowych lub poświadczeń, które mogą zostać wykorzystane w płatnościach online lub innych aktywnościach za pośrednictwem sieci.
Podobnie jak w przypadku złośliwego programu Nyetya, zidentyfikowanego w czerwcu b.r., atakujący obrali za cel legalną, cieszącą się zaufaniem użytkowników aplikację, przekształacając ją w malware. W związku z wiarą konsumentów, że dobrze znane i popularne aplikacje są bezpieczne, tego typu ataki często odnoszą zamierzony skutek. Cyberprzestępcy wykorzystują zaufanie użytkowników.
CO DALEJ?
Ze względu na obecność malware, nawet po zaktualizowaniu oprogramowania CCleaner, Cisco Talos zaleca wszystkim użytkownikom wyczyszczenie komputera – usunięcie i reinstalację całej jego zawartości, a także odtworzenie systemu z kopii zapasowych utworzonych przed 15 sierpnia 2017 roku, zanim zostanie zainstalowana bieżąca wersja oprogramowania CCleaner.
Niezwykle istotne jest usunięcie zainfekowanej wersji oprogramowania CCleaner, ponieważ struktura zainstalowanego w niej złośliwego kodu daje możliwość ukrycia się w systemie użytkownika nawet przez roki sprawdzania, czy dostępne są aktualizacje dla złośliwego oprogramowania.
ŹRÓDŁA
Dodatkowe informacje dotyczące ataku dostępne są na blogu Cisco Talos: https://blogs.cisco.com/security/talos/ccleanup-a-vast-number-of-machines-at-risk
źródło: infromacjebranzowe.pl
Najnowsze aktualności
Komplex Torus wybiera MLP Pruszków II i wynajmuje blisko 6,8 tys. mkw. powierzchni
2026.08.18Jeden z niewielu takich ośrodków w Polsce. Mazowiecki szpital pokazuje, jak dobrze wydać pieniądze na zdrowie
2026.08.17Po wycieku danych niemal 19 mln osób eksperci zwracają uwagę na inny problem: tworzymy coraz więcej kopii danych
2026.08.17Firmy nie są gotowe na nowe regulacje UE a PPWR właśnie wchodzi w życie
2026.08.13Eurowind Energy pozyskał 111 mln euro na budowę farm fotowoltaicznych w Polsce
2026.08.1178 proc. Polaków uważa, że używane auto najbezpieczniej kupić u profesjonalisty. Jednak tylko 9 proc. ufa jego informacjom
2026.08.11Najgłośniejsze festiwale muzyczne lata. Te wydarzenia budzą najwięcej emocji w sieci
2026.08.11Girteka otwiera przewoźnikom dostęp do dużych przetargów i regularnych przewozów
2026.08.06Anime, manga i cosplay opanują Piłę. G City Kasztanowa zaprasza na Mangafest
2026.08.06





