¿CCleaner está realmente afectado por el malware?

Sí, el software de utilidad de computadora CCleaner de piriform of London fue pirateado e inyectado con malware en el archivo de actualización .exe que debe descargar manualmente desde el sitio web.

Ayer, el equipo de desarrolladores de ccleaner confirmó la noticia de que el software fue pirateado y codificado con malware, ahora más de 2 millones de usuarios están dañados. Piriform, el desarrollador de CCleaner ahora propiedad de la firma de seguridad Avast, dice que sus servidores de descarga se vieron comprometidos en algún momento entre el 15 de agosto, cuando lanzó la versión v5.33.6162 de CCleaner, y el 12 de septiembre, cuando actualizó los servidores con una nueva versión. .

Este es el momento en que el malware troyano se cargó en el paquete de descarga de CCleaner que envió “datos no confidenciales” de las computadoras de los usuarios infectados a un servidor ubicado en los Estados Unidos.

Según Piriform, los datos incluían el nombre de la computadora, la dirección IP, la lista de software instalado, la lista de software activo, la lista de adaptadores de red.

Junto con la fuga de datos, se inyectó una segunda carga útil de malware en la PC del usuario para afectar la PC a largo plazo.

CCleaner tiene 2,27 millones de usuarios en todo el mundo y hemos visto en el pasado que estos atacantes, estos piratas informáticos harán cualquier cosa para ganar créditos callejeros y dinero de un espionaje industrial para destruir la defensa de un país. Podemos suponer que este fue uno de esos ataques o puede ser solo por diversión o para mostrarle a una gran empresa que su seguridad es frágil. No lo sabemos, pero sí, el virus está presente en el software antimalware.

Los investigadores de Talos dijeron que el malware CCleaner era particularmente preocupante porque de alguna manera llegó al software que podría ejecutarse utilizando el certificado de seguridad válido de Piriform. Según los investigadores de Talos, el malware es casi indetectable, uno de cada 64 antivirus puede detectar su presencia.

Los investigadores de Talos Edmund Brumaghin, Ross Gibb, Warren Mercer, Matthew Molyett y Craig Williams escribieron en el blog de Talos … LEE MAS

Puedes leer sobre esto en detalle aquí:

  1. Morphisec descubre CCleaner Backdoor ahorrando a millones de usuarios de Avast
  2. CCleanup: una gran cantidad de máquinas en riesgo
  3. Avast investiga a Cisco, agradece a Morphisec por descubrir el compromiso de CCleaner | El SOLICITANTE

More Interesting

¿Qué programa antivirus gratuito es mejor, Panda o Avira?

¿Dónde puedo leer trabajos de investigación relacionados con la seguridad cibernética y las pruebas de penetración?

¿Cuál es la diferencia entre la evaluación de vulnerabilidad y las pruebas de penetración?

¿Es cierto que China es buena en ciberataques?

¿Qué tan seguro es un sistema de seguridad inalámbrico para el hogar? ¿Se puede hackear?

¿Cómo proteger y mantener mi sitio de WordPress estático y protegido? Parece que siempre se actualiza y cambia el código, y eventualmente el malware se filtra. ¿Cómo limito el mantenimiento?

¿Explica en detalle DPaaS (protección de datos como servicio) y su arquitectura para la seguridad en la nube? ¿Y de qué manera proporciona una mayor seguridad que FDE (cifrado de disco completo) y FHE (cifrado totalmente homomórfico)?

¿Por qué la recuperación de la cuenta de autenticación de dos factores, por parte de Apple, no se puede hacer usando un correo electrónico de recuperación?

Soy un graduado de TI y quiero hacer mi carrera en ciberseguridad. Pero estoy confundido sobre qué elegir entre ciberseguridad o piratería ética. ¿Puedo ser un hacker ético o un experto en ciberseguridad?

Para una broma de último año, ¿qué virus puedo enviar a toda la escuela y bloquear Internet sin causar daños? ¿Cómo hago este virus?

¿Cuál es el mejor antivirus gratuito para Windows 10?

¿Hay alguna manera de hackear Link 16?

¿Qué tan peligroso es un ataque DDoS?

Cómo eliminar el virus NGINX de mi Mac

¿Alguien puede enumerar hackeos de teléfonos móviles?