CCleaner, ‚Der weltweit beliebtesten PC-Reiniger‘ wurde Hintertür, Forscher bestätigt. Leider, Forscher haben noch nicht die Details zu dem Ereignis heraus, und es ist immer noch nicht bekannt, wie es passiert ist. Dennoch, der Hack wurde von Piriform bestätigt, der Entwickler Firma, die vor kurzem von Avast erworben wurde. Offenbar, die 32-Bit-Version von v5.33.6162 von CCleaner und der v1.07.3191 von CCleaner Wolke wurde verletzt.
Hier ist, was Piriform in der Sache festgestellt hat:
Wir stellten fest, vor kurzem, dass ältere Versionen unserer Piriform CCleaner v5.33.6162 und CCleaner Wolke v1.07.3191 kompromittiert worden. Wir beschlossen, diese schnell und glauben, wurde kein Schaden für jede unserer Nutzer getan. Dieser Kompromiss nur die betroffenen Kunden mit der 32-Bit-Version des v5.33.6162 von CCleaner und der v1.07.3191 von CCleaner Wolke. Keine andere Piriform oder CCleaner Produkte betroffen waren.
Piriform fördert auch alle Benutzer der 32-Bit-Version von CCleaner v5.33.6162 v5.34 zum Download sofort.
Wie und Warum wurde CCleaner Hintertür? Wie viele Benutzer sind betroffen?
Nach Piriform internen Statistiken, bis zu 3% der Nutzer verwenden, um die zwei Versionen der Software. Jedoch, keine tatsächlichen Zahlen wurden aufgedeckt. Die Popularität des Programms unter den Nutzern weltweit ist nach wie vor eine weithin bekannte Tatsache,, was bedeutet, dass Millionen von Nutzern betroffen waren. 2016 Zahlen zeigen, dass die Gesamtzahl der Downloads beträgt ca. 2 Billion. Es ist auch kein Geheimnis, dass das wöchentlichen Installationen des Programms sind mehr als 5 Million.
Wie war der Hack entdeckt?
Cisco war das erste Unternehmen zu erkennen, dass es etwas falsch mit dem Programm. Cisco Forscher waren Beta testet eine neue Erkennungstechnologie ausnutzen, wenn sie über den lästigen Befund kam. Die ausführbare Datei, die gekennzeichnet wurde, wurde mit einem gültigen digitalen Zertifikat signiert ausgestellt Piriform, Forscher erklären, aber es hatte eine zusätzliche Nutzlast. Tatsächlich, es war ein "ein zweistufiger backdoor empfangen am betroffenen Systeme von einer Remote-IP-Adresse der Lage Code des Laufens,“Wie dargestellt von Paul Yung, Piriform VP of Products.
Nicht überraschend, die Hintertür könnte sensible Informationen über die durchbrochenen Systeme sammeln, bestehend aus Namen des Computers, seine IP-Adresse, Liste der installierten Software, laufenden Prozesse und solche. Alle gesammelten Informationen wurden verschlüsselt und an einen Remote-Server in den USA gesendet.
Der Vorfall befindet sich noch in Untersuchung, wo beide Piriform und Avast arbeiten noch zu klären, wie und warum der Hack, die Millionen ihrer Nutzer fand in erster Linie betroffen.
Alle betroffenen Nutzer werden dringend gebeten, CCleaner v5.34 so schnell wie möglich zum Download. Ein Malware-Scan zu überprüfen, ob das System auch kompromittiert wurde, wird dringend empfohlen,.
Spy Hunter Scanner nur die Bedrohung erkennen. Wenn Sie wollen, dass die Bedrohung automatisch entfernt wird, Müssen sie die vollversion des anti-malware tools kaufen.Erfahren Sie mehr über SpyHunter Anti-Malware-Tool / Wie SpyHunter Deinstallieren