Обновление «CCleaner» содержит вирус
С помощью программы для обслуживания операционной системы осуществлена атака типа «Supply chain»; еще и версия программы подписана действительным цифровым сертификатом.
Одно из обновлений популярной программы для планового обслуживания операционной системы «CCleaner» заражено вирусом. Об этом сообщили в Департаменте киберполиции Национальной полиции Украины со ссылкой на информацию от подразделения «Talos» компании «Cisco».
Версия программы «CCleaner» с вредной загрузкой (5.33), была выпущена в период с 15 августа по 12 сентября 2017 года.
Эта версия подписана, используя действительный цифровой сертификат, который был выпущен компанией-разработчиком «Symantec Piriform Ltd». Поэтому пользователи при загрузке обновлений были уверены в надежности источника.
Пока нет окончательной информации относительно того, атаковали ли злоумышленники компанию-разработчика снаружи, или же среди них был инсайдер. Также, стоит отметить, что обнаружение этой угрозы антивирусными продуктами остается очень низким.
Согласно имеющейся информации, Украину указанная атака миновала. В то же время, зафиксировано около сотни украинских IP-адресов, которые осуществляют подключение к серверу злоумышленников.
Для недопущения распространения вируса и устранения всех технических проблем, киберполиция в частном порядке направит Интернет-провайдерам официальные письма с указанием IP-адресов инфицированных компьютеров для того, чтобы пользователи могли самостоятельно удалить вредоносное программное обеспечение со своего персонального компьютера.
Сейчас специалисты из киберполиции временно не рекомендуют использовать программное обеспечение «CCleaner» украинским пользователям, а советуют искать аналогичные продукты. Кроме того, специалисты советуют убедиться, что установлено на компьютерных системах антивирусное программное обеспечение функционирует должным образом и использует актуальные базы вирусных сигнатур.
Напомним, 27 июня компьютерные сети центральных органов власти подверглись масштабной хакерской атаке вирусом-шифровальщиком под названием «Petya». Тогда загрузчик вируса был встроен в обновление программы для подачи налоговых отчетов.
OstanniPodii.com
Последние новости
| 16:16, 1 декабря 2025 г. 2-7 декабря в Киеве проходят районные продуктовые ярмарки | ||
| 09:46, 29 ноября 2025 г. В результате российской атаки Киева есть погибшие и раненые | ||
| 05:49, 29 ноября 2025 г. Киев под массированной атакой, есть попадания в жилые дома | ||
| 08:40, 30 ноября 2025 г. Начался 1376-й день полномасштабного российского вторжения | ||
| 08:23, 28 ноября 2025 г. Начался 1374-й день полномасштабного российского вторжения | ||
| 07:14, 20 декабря 2024 г. Произошла самая масштабная кибератака на госреестры, - Стефани... | ||
| 06:05, 8 октября 2024 г. ISW: на россии заявили о беспрецедентной кибератаке на государ... | ||
| 18:34, 16 декабря 2023 г. В британской разведке оценили деструктивность атаки на Киевстар | ||
| 19:17, 12 декабря 2023 г. ГУР взломало серверы федеральной налоговой службы рф | ||
| 11:51, 16 февраля 2022 г. Злоумышленникам удалось найти уязвимое место в коде сайта Мино... | ||
