Многие наверняка знакомы с популярной утилитой для очистки компьютера CCleaner. Она позволяет найти и удалить на накопителе устаревшие и ненужные файлы. Порой с её помощью можно освободить на устройстве несколько гигабайт свободного места. Но неожиданно выяснилось, что программа CCleaner была взломана злоумышленниками. Специализирующаяся на безопасности фирма Cisco Talos обнаружила, что последние версии приложения были заражены вирусом.
Специалисты Cisco Talos обнаружили вирус в 32-битной версии CCleaner 5.33.6162 от 15 августа и CCleaner Cloud 1.07.3191 от 24 августа. Представители Piriform, компании-разработчика CCleaner, сообщили, что заражённые обновления установили около 3% пользователей или 2,27 миллиона человек.
Вредоносный код отправлял на сервер злоумышленников имена компьютеров пользователей, IP-адреса, список установленных приложений и перечень сетевых адаптеров. 15 сентября правоохранительные органы отключили этот сервер и начали поиск хакеров. При этом разработчики антивируса Avast уверяют, что их программное обеспечение способно защитить пользователей, установивших заражённые версии CCleaner.
«Используя доверительные отношения между поставщиками программного обеспечения и пользователями этого ПО злоумышленники могут воспользоваться доверием пользователей к файлам и веб-серверам, используемым для распространения обновлений», — прокомментировали ситуацию в Cisco Talos.
Всем пользователям CCleaner стоит обновиться до последней версии и проверить свои компьютеры на наличие вредоносного ПО.