CCleaner per Windows compromesso per diffondere malware, aggiorna ora
Sicurezza Finestre Ccleaner / / March 16, 2020
Ultimo aggiornamento il
CCleaner per Windows è stato violato per diffondere malware agli utenti della versione a 32 bit. Ecco cosa devi sapere (e fare).
CCleaner, la popolare utility di pulizia dei file e ottimizzazione delle prestazioni per Windows, è stata violata per diffondere malware agli utenti della versione a 32 bit. La violazione è stata scoperta dai ricercatori della sicurezza di Gruppo Cisco Talos. Hanno scoperto che gli hacker erano in grado di iniettare il malware nell'app accedendo ai server di download utilizzati dal provider antivirus Avast (la società madre proprietaria di CCleaner). “Per un periodo di tempo, la versione firmata legittima di CCleaner 5.33 viene distribuita anche da Avast conteneva un payload di malware a più livelli che cavalcava sopra l'installazione di CCleaner ", scrive Talos squadra.
Il malware ha permesso a un sistema infetto di essere controllato a distanza e raccoglie dati dal tuo computer. “Il compromesso potrebbe causare la trasmissione di dati non sensibili (nome del computer, indirizzo IP, elenco di software installato, elenco di software attivo, elenco di adattatori di rete) a un server di computer di terze parti in STATI UNITI D'AMERICA,"
Il malware interessa CCleaner versione 5.33.6162 e CCleaner Cloud versione 1.07.3191. Secondo Avast, circa 2,27 milioni di persone gestivano il software interessato. Fortunatamente, la società sta adottando le misure necessarie per correggere la situazione. In un post sul blog stamattina, scrive il dirigente di Piriform Paul Yung, "stiamo spostando tutti gli utenti CCleaner v5.33.6162 esistenti all'ultima versione. Gli utenti di CCleaner Cloud versione 1.07.3191 hanno ricevuto un aggiornamento automatico. In altre parole, per quanto ne sappiamo, siamo stati in grado di disarmare la minaccia prima che potesse fare del male. "
Controlla la tua versione di CCleaner
Per determinare la versione di CCleaner attualmente in esecuzione è sufficiente avviare l'applicazione e controllare il numero di versione in alto a sinistra dell'app accanto al logo. L'attuale versione non compromessa al momento della stesura di questo documento è 5.34.6207.
Assicurati che la versione che stai utilizzando sia 5.34.6207 o successiva. Le versioni a 64 bit non sono state interessate da questa violazione della sicurezza.
Se non esegui CCleaner da un po 'di tempo, probabilmente riceverai un messaggio, simile a quello mostrato di seguito, che ti avvisa di un aggiornamento disponibile.
Si noti che la versione di Android non è stata interessata. Solo la versione a 32 bit per Windows è stata compromessa. Se stai eseguendo la versione a 64 bit, dovresti andare bene, ma non sarebbe male controllare un aggiornamento.