Χάκερ «χτύπησαν» το λογισμικό καθαρισμού CCleaner μολύνοντας πάνω από 2 εκατ. συσκευές

Χάκερ «χτύπησαν» το λογισμικό καθαρισμού CCleaner μολύνοντας πάνω από 2 εκατ. συσκευές Facebook Twitter
0

Περισσότεροι από 2 εκατομμύρια χρήστες του CCleaner, του δημοφιλούς αντιικού προγράμματος για την προστασία και την εκκαθάριση υπολογιστών και smartphones, εγκατέστησαν μία έκδοσή του που είχε χακαριστεί ώστε να περιέχει ένα κακόβουλο λογισμικό τύπου malware.

Τη Δευτέρα, η εταιρία Piriform, η οποία έχει αναπτύξει το πρόγραμμα και ανήκει πλέον στην Avast, επιβεβαίωσε ότι οι σέρβερ που φιλοξενούν τα downloads του CCleaner είχαν χτυπηθεί από χάκερ, προσδιορίζοντας το διάστημα από την έκδοση v5.33.6162 του προγράμματος (15η Αυγούστου) μέχρι την επόμενη αναβάθμιση (12η Σεπτεμβρίου).

Την περίοδο αυτή, ένας «δούρειος ίππος» που συμπεριλαμβανόταν στο πακέτο λήψης έστελνε «μη ευαίσθητα δεδομένα» από μολυσμένους υπολογιστές σε έναν σέρβερ στις ΗΠΑ.

Αυτά τα «μη ευαίσθητα δεδομένα», σύμφωνα με την Piriform περιελάμβαναν στοιχεία όπως το όνομα υπολογιστή, διευθύνσεις IP, κατάλογο των εγκατεστημένων προγραμμάτων και κατάλογο των ενεργών προγραμμάτων στις συσκευές.

Εκτός από τη διαρροή των δεδομένων, η μόλυνση οδηγούσε σε ένα δεύτερο στάδιο απαίτησης λύτρων από τον μολυσμένο υπολογιστή, το οποίο, ωστόσο, δεν εκτελέστηκε ποτέ.

«Σε αυτό το στάδιο δεν θέλουμε να κάνουμε υποθέσεις σχετικά με το πώς βρέθηκε αυτός ο παράνομος κώδικας στο CCleaner, από όπου και ξεκίνησε η επίθεση, πόσο καιρό χρειάστηκε για την προετοιμασία και ποιος βρίσκεται πίσω από αυτή την υπόθεση», δήλωσε στη Guardian ο αντιπρόεδρος της Piriform, Paul Yung.

Όπως αναφέρει σε ανακοίνωσή της η εταιρία, από την επίθεση μολύνθηκαν οι συσκευές περίπου 2,27 εκατομμύρια χρηστών. Ωστόσο, αναφέρεται επίσης ότι «πιστεύουμε πως οι χρήστες αυτοί είναι ασφαλείς, καθώς από τις έρευνές μας προέκυψε ότι καταφέραμε να καταστείλουμε τον κίνδυνο προτού προκληθεί οποιαδήποτε βλάβη».

Η παραβίαση ανακαλύφθηκε από την ερευνητική ομάδα Talos Research της Cisco, η οποία ενημέρωσε την Piriform στις 13 Σεπτεμβρίου, μία ημέρα αφότου η καθαρή έκδοση του προγράμματος έγινε διαθέσιμη κατά τη διάρκεια προγραμματισμένης ενημέρωσης.

Η Talos συνιστά στους χρήστες που έχουν πιθανόν προσβληθεί από το κακόβουλο λογισμικό να κάνουν «επαναφορά του συστήματός τους σε ημερομηνία νωρίτερα από την 15η Αυγούστου».

Με πληροφορίες από Guardian και ΑΠΕ-ΜΠΕ

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

Το Ηνωμένο Βασίλειο ξεκινά επίσημη έρευνα για το Grok του Έλον Μασκ

Τech & Science / Το Ηνωμένο Βασίλειο ξεκινά επίσημη έρευνα για το Grok του Έλον Μασκ

Η βρετανική κυβέρνηση κάλεσε την περασμένη εβδομάδα το X να βρει «επειγόντως» λύση για να αποτραπεί η διασπορά πλαστών, «εξοργιστικών» εικόνων γυμνών γυναικών και παιδιών που δημιουργήθηκαν από το Grok
THE LIFO TEAM
Οι εκδότες φοβούνται ότι τα chatbots και οι περιλήψεις μέσω AI σηματοδοτούν το «τέλος της εποχής της επισκεψιμότητας»

Τech & Science / Τα chatbots και οι περιλήψεις μέσω AI σηματοδοτούν το «τέλος της εποχής της επισκεψιμότητας» στα ειδησεογραφικά sites

Η επισκεψιμότητα προς ειδησεογραφικές ιστοσελίδες έχει ήδη υποχωρήσει κατά ένα τρίτο μέσα σε μόλις έναν χρόνο παγκοσμίως, λόγω της ανόδου των AI overviews και των chatbots
THE LIFO TEAM
ΚΥΡΙΑΚΗ - Ένα κόκκινο pixel στο χιόνι: Πώς η τεχνητή νοημοσύνη έλυσε το μυστήριο ενός αγνοούμενου ορειβάτη

Τech & Science / Ένα κόκκινο pixel στο χιόνι: Πώς η τεχνητή νοημοσύνη έλυσε το μυστήριο ενός αγνοούμενου ορειβάτη

Μετά τη διακοπή των ερευνών λόγω χιονιού το 2024, το 2025 η τεχνητή νοημοσύνη και τα drones ανέλαβαν να σαρώσουν τις δύσβατες πλαγιές των Άλπεων για τον εντοπισμό του
THE LIFO TEAM