Обновление «CCleaner» содержит вирус

19 / 9 / 2017 07:29

С помощью программы для обслуживания операционной системы осуществлена атака типа «Supply chain»; еще и версия программы подписана действительным цифровым сертификатом.

Одно из обновлений популярной программы для планового обслуживания операционной системы «CCleaner» заражено вирусом. Об этом сообщили в Департаменте киберполиции Национальной полиции Украины со ссылкой на информацию от подразделения «Talos» компании «Cisco».

Версия программы «CCleaner» с вредной загрузкой (5.33), была выпущена в период с 15 августа по 12 сентября 2017 года.

Эта версия подписана, используя действительный цифровой сертификат, который был выпущен компанией-разработчиком «Symantec Piriform Ltd». Поэтому пользователи при загрузке обновлений были уверены в надежности источника.

Пока нет окончательной информации относительно того, атаковали ли злоумышленники компанию-разработчика снаружи, или же среди них был инсайдер. Также, стоит отметить, что обнаружение этой угрозы антивирусными продуктами остается очень низким.

Согласно имеющейся информации, Украину указанная атака миновала. В то же время, зафиксировано около сотни украинских IP-адресов, которые осуществляют подключение к серверу злоумышленников.

Для недопущения распространения вируса и устранения всех технических проблем, киберполиция в частном порядке направит Интернет-провайдерам официальные письма с указанием IP-адресов инфицированных компьютеров для того, чтобы пользователи могли самостоятельно удалить вредоносное программное обеспечение со своего персонального компьютера.

Сейчас специалисты из киберполиции временно не рекомендуют использовать программное обеспечение «CCleaner» украинским пользователям, а советуют искать аналогичные продукты. Кроме того, специалисты советуют убедиться, что установлено на компьютерных системах антивирусное программное обеспечение функционирует должным образом и использует актуальные базы вирусных сигнатур.

Напомним, 27 июня компьютерные сети центральных органов власти подверглись масштабной хакерской атаке вирусом-шифровальщиком под названием «Petya». Тогда загрузчик вируса был встроен в обновление программы для подачи налоговых отчетов.

OstanniPodii.com

ТЕГИ:

 

Последние новости

сегодня:
вторник, 19 августа:

все новости


 
ПОПУЛЯРНЫЕ НОВОСТИ:
19-24 августа в Киеве проходят районные продуктовые ярмарки

09:56, 19 августа 2025 г.
19-24 августа в Киеве проходят районные продуктовые ярмарки
 
ISW: захват остальной части Донецкой области не будет для росс...

08:51, 17 августа 2025 г.
ISW: захват остальной части Донецкой области не будет для росс...
 
В ISW указали, благодаря чему рашисты осуществили тактическое...

08:58, 13 августа 2025 г.
В ISW указали, благодаря чему рашисты осуществили тактическое...
 
ГУР: в результате поражения колонны на Курщине тяжелые ранения...

20:33, 17 августа 2025 г.
ГУР: в результате поражения колонны на Курщине тяжелые ранения...
 
ISW: российские войска все еще пытаются развить прорыв у Добро...

06:17, 19 августа 2025 г.
ISW: российские войска все еще пытаются развить прорыв у Добро...
 
 
ПОХОЖИЕ НОВОСТИ:
Произошла самая масштабная кибератака на госреестры, - Стефани...

07:14, 20 декабря 2024 г.
Произошла самая масштабная кибератака на госреестры, - Стефани...
 
ISW: на россии заявили о беспрецедентной кибератаке на государ...

06:05, 8 октября 2024 г.
ISW: на россии заявили о беспрецедентной кибератаке на государ...
 
В британской разведке оценили деструктивность атаки на Киевстар

18:34, 16 декабря 2023 г.
В британской разведке оценили деструктивность атаки на Киевстар
 
ГУР взломало серверы федеральной налоговой службы рф

19:17, 12 декабря 2023 г.
ГУР взломало серверы федеральной налоговой службы рф
 
Злоумышленникам удалось найти уязвимое место в коде сайта Мино...

11:51, 16 февраля 2022 г.
Злоумышленникам удалось найти уязвимое место в коде сайта Мино...
 
Цей сайт та сторонні віджети на ньому використовують COOKIE, що необхідно для повноцінної роботи сайту. “Куки” – це безпечна технологія збирання аналітичної інформації про відвідувачів. Їх можна відключити у налаштуваннях Вашого браузера. Погодитися на використання Cookie