CCleaner overtaget af hackere: Hentet af to millioner

19. september 2017 kl. 07:54
CCleaner blev i sidste uge angrebet af hackere, der ville tage kontrollen over computere, som downloadede softwaren.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Softwaren CCleaner blev i september ramt af et hackerangreb. Angiveligt skulle hackerne via angrebet kunne sende instruktioner ud til de ramte computere. Så langt nåede hackerne dog ikke.

Det skriver Reuters.

Hackerne nåede ind i de ramte computere og kunne samle informationer, men blev stoppet, inden hackerne nåede at overtage kontrollen.

2,27 millioner mennesker nåede at downloade det inficerede program i august, mens blot 5.000 hentede den kompromitterede version af CCleaner Cloud. Det drejer sig om versionerne CCleaner v5.33.6162 og CCleaner Cloud v1.07.3191.

Artiklen fortsætter efter annoncen

Det var meningen, at softwaren skulle forbinde sig til uregistrerede hjemmesider for at downloade supplerende programmer. Det siger sikkerhedsresearchere fra Cisco Talos til Reuters.

Ifølge dem kan dette angreb sammenlignes med ‘NotPetya’, fordi det penetrerede en etableret og betroet leverandør. Programmet er certificeret således, at computere automatisk har tillid til programmet.

CCleaner, fremstillet af Piriform og nu ejet af Avast, bruges netop til at fjerne overflødige programmer.

Den inficerede software blev opdaget den 12. september af blandt andre Cisco og Avast. Her blev det lukket ned, al kommunikation med den inficerede server stoppet, og en ukompromitteret version lagt op samme dag. En helt ren udgave blev udgivet den 15. september.

Der sker ikke automatiske updates med andre versioner end cloudversionen af CCleaner. Derfor skal alle, som kan have en inficeret udgave fra august eller september, afinstallere og geninstallere.

Ingen kommentarer endnu.  Start debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger