Оновлення «CCleaner» містить вірус

19 / 9 / 2017 07:29

За допомогою програми для обслуговування операційної системи здійснена атака типу «Supply chain»; ще й версія програми підписана дійсним цифровим сертифікатом.

Одне з оновлень популярної програми для планового обслуговування операційної системи «CCleaner» заражене вірусом. Про це повідомили у Департаменті кіберполіції Національної поліції України з посиланням на інформацію від підрозділу «Talos» компанії «Cisco».

Версія програми «CCleaner» зі шкідливим завантаженням (5.33), була випущена у період з 15 серпня до 12 вересня 2017 року.

Ця версія підписана, використовуючи дійсний цифровий сертифікат, який був випущений компанією-розробником «Symantec Piriform Ltd». Тому користувачі під час завантаження оновлень були впевненні у надійності джерела.

Наразі немає остаточної інформації щодо того, чи атакували зловмисники компанію-розробника зовні, або ж серед них був інсайдер. Також, варто відзначити, що виявлення цієї загрози антивірусними продуктами залишається дуже низьким.

Згідно наявної інформації, Україну зазначена атака оминула. У той же час, зафіксовано близько сотні українських IP-адрес, які здійснюють підключення до серверу зловмисників.

Для недопущення розповсюдження вірусу та усунення усіх технічних проблем, кіберполіція у приватному порядку надішле Інтернет-провайдерам офіційні листи з позначенням IP-адрес інфікованих комп’ютерів для того, щоб користувачі могли самостійно видалити шкідливе програмне забезпечення зі свого персонального комп’ютера.

Наразі фахівці з кіберполіції тимчасово не рекомендують використовувати програмне забезпечення «CCleaner» українським користувачам, а радять шукати аналогічні продукти. Крім того, спеціалісти радять переконатися, що встановлене на комп'ютерних системах антивірусне програмне забезпечення функціонує належним чином та використовує актуальні бази вірусних сигнатур.

Нагадаємо, 27 червня комп’ютерні мережі центральних органів влади зазнали масштабної хакерської атаки вірусом-шифрувальником під назвою «Petya». Тоді завантажувач віруса був вбудований у оновлення програми для подачі податкових звітів.

OstanniPodii.com

ТЕГИ:

 

Останні новини

сьогодні:
вівторок, 4 листопада:
понеділок, 3 листопада:

всі новини


 
ПОПУЛЯРНІ НОВИНИ:
4-9 листопада в Києві проходять районні продуктові ярмарки

08:25, 4 листопада 2025 р.
4-9 листопада в Києві проходять районні продуктові ярмарки
 
Ворог вдарив по Житомирщині "Кинджалами"

00:18, 3 листопада 2025 р.
Ворог вдарив по Житомирщині "Кинджалами"
 
В ISW оцінили перспективи окупантів під Покровськом

09:10, 29 жовтня 2025 р.
В ISW оцінили перспективи окупантів під Покровськом
 
Розпочалася 1344-а доба повномасштабного російського вторгнення

08:36, 29 жовтня 2025 р.
Розпочалася 1344-а доба повномасштабного російського вторгнення
 
Україна проголосувала проти зняття ембарго з Куби та закриває...

20:08, 29 жовтня 2025 р.
Україна проголосувала проти зняття ембарго з Куби та закриває...
 
 
СХОЖІ НОВИНИ:
Відбулася наймасштабніша кібератака на держреєстри, - Стефаніш...

07:14, 20 грудня 2024 р.
Відбулася наймасштабніша кібератака на держреєстри, - Стефаніш...
 
ISW: на росії заявили про безпрецедентну кібератаку на державн...

06:05, 8 жовтня 2024 р.
ISW: на росії заявили про безпрецедентну кібератаку на державн...
 
В британській розвідці оцінили деструктивність атаки на Київстар

18:34, 16 грудня 2023 р.
В британській розвідці оцінили деструктивність атаки на Київстар
 
ГУР зламало сервери федеральної податкової служби рф

19:17, 12 грудня 2023 р.
ГУР зламало сервери федеральної податкової служби рф
 
Зловмисникам вдалося знайти вразливе місце в коді сайту Мінобо...

11:51, 16 лютого 2022 р.
Зловмисникам вдалося знайти вразливе місце в коді сайту Мінобо...
 
Цей сайт та сторонні віджети на ньому використовують COOKIE, що необхідно для повноцінної роботи сайту. “Куки” – це безпечна технологія збирання аналітичної інформації про відвідувачів. Їх можна відключити у налаштуваннях Вашого браузера. Погодитися на використання Cookie