> > CCleanerin haittaohjelma johtui tietomurrosta - AfterDawn
 
AfterDawn: IT-alan uutiset

CCleanerin haittaohjelma johtui tietomurrosta

Kirjoittaja Petteri Pyyny (Google+) @ 19.9.2017 11:59 Kommentteja (3)

Reuters: CCleanerin haittaohjelma johtui tietomurrosta Eilen selvisi, että suositun CCleaner-ohjelman mukana oli levinnyt haittaohjelma, joka vakoili käyttäjän tietokoneen tietoja, sinne asennettuja ohjelmia sekä tietokoneen sisältöä.
Avastin omistama brittiläinen Piriform, joka kehittää CCleaneria, on selvittänyt tapauksen taustoja Reutersin artikkelissa. Yhtiön mukaan sen palvelimille murtauduttiin ja sen virallisen v5.33 version jakeluun saatiin ujutettua mukaan haittaohjelma. Haittaohjelma mahdollisti murtautujille oikeuden käyttää saastuneita tietokoneita etänä erilaisten komentojen suorittamiseen, esim. roskapostin lähettämistä varten.

Yli kaksi miljoonaa eri käyttäää ehti ladata saastuneen version Piriformin sivuilta ennen murron havaitsemista. Ciscon omistama tietoturvayhtiö havaitsi ongelman viime viikolla ja ilmoitti siitä välittömästi Piriformin omistavalle Avastille.

Piriformin mukaan Avast sai tiedon saastumisesta syyskuun 12. päivä ja julkaisi välittömästi v5.33:sta saastumattoman version. Uuden v5.34 version yhtiö julkaisi 3 päivää myöhemmin.

Yhtiö ilmoitti tapahtuneesta välittömästi viranomaisille ja katkaisi ohjelman yhteydet palvelimille, joista haittaohjelmaa voitiin hallinnoida. Näin ollen ongelma saatiin rajattua nopeasti, mutta luonnollisesti tietoturvayhtiön maine kärsi tapauksesta kovan kolauksen.

Haittaohjelman oli tarkoitus alkaa lataamaan myöhemmin Yhdysvalloissa sijaitsevalta palvelulta uusia asennettavia ohjelmia, mutta ennen tämän vaiheen alkamista yhteys kyseiseen palvelimeen oli jo katkaistu. Saastumisen havainnut Telos kutsuu tapausta erittäin hienostuneeksi, jossa murtautujien on täytynyt saada pääsy johonkin kohtaa Piriformin järjestelmää, jossa sovellus allekirjoitetaan, sillä saastunut sovellus oli varustettu luotetulla, virallisella sertifikaatilla.

Saastumut versio tuli jakeluun elokuussa ja kantaa versionumeroa v5.33. Uudempi v5.34 on puhdas ja yhtiö suositteleekin poistamaan vanhan version välittömästi ja asentamaan joko v5.34:n tai uudemman version sen tilalle.

Uusin, puhdas CCleaner on ladattavissa mm. AfterDawnin download.fi-palvelusta:

Lataa uusin, puhdas CCleaner täältä (download.fi)

tai valmistajan kotisivulta.

Edellinen Seuraava  

3 kommenttia

120.9.2017 1:28

On se jotain kun haittaohjelmien torjuntaohjelmaa valmistavan yhtiön ohjelmistoon pääsee haittaohjelma joka paljastui kilpailevan firman työkalulla. Kyllähän sen jo tiesin, ettei Avastin virustorjunnasta ole mihinkään.


Niin se keksi kompuroi.

Tsekkaa Flickr:ni! http://bit.ly/tQU0Iq | Vieraile nettisivuillani: http://bit.ly/xvn8GL

221.9.2017 10:35

Hei,
minulle tuli eilen ilmoitus että CCleanerista on ladattavissa TAAS uusi versio: 5.35.6210. Kai sen uskaltaa ladata. Outoa, että version 5.45. jälkeen tuli näin äkkiä taas uusi versio. Versiossa 5.33 oli se haittaohjelma.

Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 21.9.2017 @ 10:42

321.9.2017 21:19

Lainaus:
Saastumisen havainnut Telos kutsuu tapausta erittäin hienostuneeksi, jossa murtautujien on täytynyt saada pääsy johonkin kohtaa Piriformin järjestelmää, jossa sovellus allekirjoitetaan, sillä saastunut sovellus oli varustettu luotetulla, virallisella sertifikaatilla.
Tämä onkin erittäin huolestuttavaa.
Vastaavalla tavalla voisi esim. käyttöjärjestelmän tai virustorjunnan päivitykset valjastaa haittaohjelmien levittämiseen.

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Riittääkö jatkossa huoltajan suostumus WhatsAppin käyttöön? Riittääkö jatkossa huoltajan suostumus WhatsAppin käyttöön? (25.4.2018 15:07)
WhatsApp muutti käyttöehtojaan Euroopan Unionin tulevan tietosuoja-asetuksen mukaiseksi, mutta teki sen hieman isolla kädellä. Jatkossa WhatsAppin ikäraja on 16 vuotta. Nyt netissä onkin ....
2 kommenttia
Gmailin uudet ominaisuudet paljastettiin – Mahdollisuus lähettää tuhoutuvia sähköposteja Gmailin uudet ominaisuudet paljastettiin – Mahdollisuus lähettää tuhoutuvia sähköposteja (25.4.2018 14:43)
Google on esitellyt jättimäisen uudistuksen Gmailiin. Maailman suosituimpiin sähköpostipalveluihin kuuluvan Gmailin käyttöliittymä nykyaikaistuu ja samalla siihen tuodaan joukko uusia ominaisuuksia. ....
Amazon esitteli uuden palvelun – Tilaa tavaraa nettikaupasta auton takakonttiin Amazon esitteli uuden palvelun – Tilaa tavaraa nettikaupasta auton takakonttiin (25.4.2018 11:08)
Uutisoimme vuonna 2014 Volvon visioimasta roam delivery -kuljetusvaihtoehdosta, jossa verkkokauppaostokset voisi tilata suoraan oman auton takakonttiin. Työpäivän jälkeen ei siis tarvitsisi ....
Honor 9 Lite saapui Suomeen – Näin paljon se maksaa Honor 9 Lite saapui Suomeen – Näin paljon se maksaa (25.4.2018 10:44)
Huawei on aloittanut Honor 9 Lite -älypuhelimensa myynnin tänään Suomessa. Honor 9 Lite tulee myyntiin kolmessa eri värissä: Midnight Black, Sapphire Blue ja Glacier Grey. Puhelimen suositushinta ....
IoT-vallankumous voi alkaa Suomessa – Elisa käynnisti NB-IoT-verkon Suomessa IoT-vallankumous voi alkaa Suomessa – Elisa käynnisti NB-IoT-verkon Suomessa (25.4.2018 10:18)
Elisa kertoo tarjoavansa ensimmäisenä operaattorina valtakunnallista NB-IoT-verkkovalmiutta (Narrowband Internet of Things) omassa 4G-verkossaan. Kuten nimestä voi päätellä, on verkkoteknologia ....

Uutisarkisto