Χάκερς κατάφεραν να μολύνουν νόμιμα downloads του γνωστού λογισμικού CCleaner. To CCleaner, το οποίο εμπιστεύονται πάνω από 130 εκατ. χρήστες βρέθηκε να περιέχει αρχεία που μπορούσαν να εγκαταστήσουν ransomware ή keyloggers μολύνοντας επιπλέον υπολογιστές κατ’ εντολή. Οι προσβεβλημένες έκδοσεις ήταν οι CCleaner v5.33.6162 και CCleaner Cloud v1.07.3191. Όσοι κατέβασαν κάποια από τις εκδόσεις μεταξύ 15 […]
Χάκερς κατάφεραν να μολύνουν νόμιμα downloads του γνωστού λογισμικού CCleaner. To CCleaner, το οποίο εμπιστεύονται πάνω από 130 εκατ. χρήστες βρέθηκε να περιέχει αρχεία που μπορούσαν να εγκαταστήσουν ransomware ή keyloggers μολύνοντας επιπλέον υπολογιστές κατ’ εντολή.
Οι προσβεβλημένες έκδοσεις ήταν οι CCleaner v5.33.6162 και CCleaner Cloud v1.07.3191. Όσοι κατέβασαν κάποια από τις εκδόσεις μεταξύ 15 Αυγούστου και 11 Σεπτεμβρίου “προσβλήθηκαν”.
Σύμφωνα με τους υπολογισμούς της Avast, 2,27 εκατομμύρια χρήστες έτρεξαν το προσβεβλημένο λογισμικό, το οποίο κατέβασαν μέσω server της εταιρείας, ο οποίος είχε χακαριστεί.
Παρά το γεγονός ότι ο αριθμός δεν είναι καθόλου ευκαταφρόνητος, εντούτοις, αν λάβουμε υπόψη ότι το λογισμικό έχει πάνω από 2 δισεκατομμύρια downloads με 5 εκατ. νέους χρήστες κάθε μήνα, αντιλαμβανόμαστε ότι τα πράγματα θα μπορούσαν να είναι πολύ χειρότερα.
Σύμφωνα με την εταιρεία, αμέσως δόθηκαν ενημερώσεις για την προσβεβλημένη έκδοση και κατάφεραν να “αφοπλίσουν” την απειλή πριν προλάβει να προκαλέσει προβλήματα.
Το CCleaner είναι γνωστό για τη δυνατότητά του να απομακρύνει κακόβουλα προγράμματα από τον υπολογιστή του χρήστη όπως και να απομακρύνει ανεπιθύμητα δεδομένα όπως tracking cookies.
Δεδομένου ότι οι χρήστες το εμπιστεύονται για να απομακρύνει ανεπιθύμητα προγράμματα και δεδομένα, σε αυτή την εμπιστοσύνη βρήκαν πάτημα οι χρήστες, κάτι που φαίνεται ότι εκμεταλλεύονται ολοένα και περισσότερο τελευταία.
Όσοι υποψιάζονται ότι προσβλήθηκαν καλούνται να κάνουν αναβάθμιση στη νεότερη έκδοση.
Σοβαρή επίθεση supply chain στο Notepad++ αποκάλυψε παραβίαση του επίσημου μηχανισμού ενημέρωσης και διανομή κακόβουλων updates σε στοχευμένους χρήστες.
Το Project Zero, η ομάδα της Google που είναι αφιερωμένη στην έρευνα ασφάλειας, εντόπισε προβλήματα στα μόντεμ της Samsung που τροφοδοτούν συσκευές όπως το Pixel 6, το Pixel 7 και ορισμένα μοντέλα των Galaxy S22 και A53.
ΣΥΖΗΤΗΣΗ
Προσθήκη σχόλιου