Din nou, umbra neagră a hackerilor zboară peste rețea, atacând de data aceasta un software care încearcă să lupte împotriva acestuia, CCleaner. Hackerii au reușit să ocolească bariera de securitate a programului și au injectat malware distribuind-o prin intermediul aplicației către milioane de utilizatori care îl utilizează.
Avast (proprietarii CCleaner) a detectat pe serverele lor datorită cercetătorilor Cisco Talos că software-ul lor distribuia programe malware. Datorită multitudinii de descărcări de 2,27 milioane, este o țintă cheie pentru acest tip de hackeri, deoarece este o infecție mai virală decât accesarea computerelor individuale.
Această infecție a fost detectată în versiunile CCleaner 5.33 și a avea atât de multe descărcări prezintă un risc mare.
Ce a făcut malware-ul în CCleaner?Deși acest malware nu a afectat în mod activ sistemele, adevărul este că a reușit să le cripteze, colectând astfel cantități mari de informații care ar putea fi dăunătoare fiecărui computer în viitor. Compania care oferă software-ul CCleaner, Piriform, a specificat că malware-ul colectează în acest fel de la fiecare mașină:
- Numele echipei.
- Lista software-ului instalat, inclusiv actualizări Windows.
- Lista proceselor care rulează.
- Adrese MAC ale primelor trei adaptoare de rețea.
- Informații suplimentare, cum ar fi dacă procesele sunt executate ca administrator, dacă sistemul este pe 32 de biți sau pe 64 de biți etc.
Deși nu este o mare consolare, atât dezvoltatorul Piriform, cât și Avast spun că datele au fost criptate și nu este probabil ca acestea să fie accesibile.
Cum știu dacă sunt infectat cu CCleaner?Din fericire, acest malware a afectat doar un anumit sector de utilizatori:
- Utilizatorii care rulează versiunea pe 32 de biți a CCleaner.
- Utilizatori care rulează versiunea CCleaner 5.33.6162 sau CCleaner Cloud 1.07.3191.
De asemenea, vă puteți verifica versiunea în programul în sine și vă puteți asigura dacă sunteți unul dintre milioanele afectate. În acest caz, trebuie să accesați site-ul oficial Piriform și să actualizați programul la cea mai recentă versiune.
Ce fac dacă sunt infectat cu malware în CCleaner?Iată opțiunile la care puteți merge pentru a vă proteja informațiile.
Restabiliți sistemul la o versiune anterioarăCisco Talos recomandă să ne întoarcem la un punct anterior al instalării acestui software cu restaurarea în sistemul nostru Windows, acest lucru este important, deoarece ne poate salva de la efectuarea unei reinstalări complete.
Folosiți anti-malwareDeși există diferite programe anti-malware, acestea două sunt cele care oferă cele mai bune rezultate cu o utilizare destul de ușoară și completă.
Reinstalați complet Windows 10Deși această opțiune este oarecum drastică pentru mulți, îi poate lăsa mai relaxați. Vă lăsăm calea de a face acest lucru păstrând în același timp datele. Amintiți-vă totuși să faceți backup pentru cele mai importante date.
După cum putem vedea, deși atacul a ajuns la milioane de utilizatori, avem anumite soluții, precum și măsuri de precauție pentru a ne proteja de acest malware.