Häkkerid murdsid augustis sisse Briti firma Piriform ülipopulaarse arvutipuhastamise programmi CCleaner ja võisid seeläbi saada ligipääsu kahe miljoni kasutaja arvutitesse, selgus ettevõtte tänasest avaldusest.
CCleanerisse häkiti sisse – ülipopulaarsest arvutiparandajast sai tige pahalane
Pahavaraga nakatunud CCleanerit paigaldatakse igas nädalas enam kui viide miljonisse arvutisse ja Androidi telefoni. Kokku on kasutajaid sellel programmil olnud 130 miljonit. See puhastab arvuti rämpsust, mittevajalikest küpsistest ja kiirendab seda kokkuvõttes.
CCleaneri augustiversioonid sisaldasid aga kaughaldamise lahendust, mis võttis ühendust mitmete registreerimata veebilehtedega, milles omakorda käivitati pahalaste programmide automaatne ent kasutajale märkamatu allalaadimine. Seega sama keeruline skeem, kui kasutati juunikuus maailmas «möllanud» pahavara NotPetya puhul.
Piriform kinnitas täna, et rikutud olid programmi kaks augustikuist versiooni v5.33.6162 ja CCleaner Cloud v1.07.3191s. Neist esimest jõudis alla laadida 2,27 miljonit ja teist 5000 kasutajat.
Kummaline on see, et viga avastati alles 12. septembril. Uus ja puhas versioon lasti programmist välja kolm päeva hiljem, häkkimisveata kohandatud esialgne versioon aga juba samal päeval.
Allikas: Gadgets360