Phát hiện back-door trong phần mềm dọn dẹp CCleaner phiên bản 5.33

CCleaner - một trong những công cụ dọn dẹp hệ thống phổ biến nhất thế giới đang đặt hàng triệu người dùng trước nguy cơ bị tấn công bảo mật bởi một con malware ẩn trong phiên bản 5.33 của phần mềm này, phát hành từ 15 tháng 8 đến 11 tháng 9.
Phát hiện back-door trong phần mềm dọn dẹp CCleaner phiên bản 5.33

Các bạn đang dùng CCleaner ngay lúc này hãy kiểm tra phiên bản đã cài đặt, nếu là 5.33 thì lập tức cập nhật phiên bản mới hơn để tránh nguy cơ.

CCleaner được phát triển bởi Piriform, trụ sở tại VQ Anh và công ty này vừa được hãng bảo mật Avast của CH Czech mua lại hồi tháng 7 năm nay. Hiện tại CCleaner có hơn 2 tỉ lượt tải trên toàn cấu tính trên toàn bộ các nền tảng hỗ trợ như Windows, Mac, Android và mỗi tuần có thêm 5 triệu lượt tải. Ước tính CCleaner có khoảng 2,27 triệu người dùng và đây là miếng mồi ngon cho hacker. Mọi thứ vẫn êm đềm cho đến khi công ty bảo mật Cisco Talos phát hiện ra phiên bản 5.33 của CCleaner có ẩn malware Floxif. Phiên bản 5.34 được phát hành ngày 12 tháng 9 không có nhưng những ai đang sử dụng phiên bản 5.33 đang đứng trước nguy cơ dính phải con malware nói trên.

Floxif có thể thu thập thông tin về một hệ thống đã được lây nhiễm và gởi dữ liệu về máy chủ của hacker. Nó hoạt động như backdoor, cho phép các loại malware khác như ransomware hay keylogger tấn công vào máy tính, điện thoại của nạn nhân.

CCleaner là một công cụ dọn rác rất phổ biến trên Windows.

Không rõ ai chịu trách nhiệm về vấn đề này bởi phần mềm CCleaner hiện đang được phát triển và phát hành bởi một công ty bảo mật nổi tiếng như Avast. Cisco Talos tình nghi malware được cài vào bởi một người trong nội bộ công ty, được phép tham gia vào quá trình phát triển phần mềm.

Paul Yung - giám đốc bộ phận sản phẩm của Piriform đã lập tức lên tiếng xoa dịu vấn đề. Trong một bài đăng trên trang blog của Piriform, ông nói: 'Mối đe dọa này đã được giải quyết bằng cách đánh sập máy chủ giả mạo, các máy chủ tiềm năng khác vẫn đang nằm ngoài tầm với của tin tặc.' Ông cũng lưu ý: 'Người dùng CCleaner Cloud phiên bản 1.07.3191 sẽ nhận được một bản cập nhật tự động. Nói cách khác, với kiến thức mà chúng tôi có thì chúng tôi có thể vô hiệu hóa mối nguy hại này trước khi nó có thể gây hại.'

Piriform cho biết công ty đang làm việc với các đơn vị hành pháp tại Mỹ để tìm hiểu xem ai đứng đằng sau vụ việc trên. 'Chúng tôi xin lỗi và sẽ tăng các biện pháp để đảm bảo vấn đề này không bao giờ xảy ra nữa,' Piriform nhấn mạnh.

Theo: TechSpot

TIN LIÊN QUAN

Đã đến lúc bạn nên nói lời tạm biệt với CCleaner trên Windows

Tuy nhiên, phần mềm tiện ích máy tính này đang ngày xảy ra rất nhiều vấn đề khác nhau khiến cho người sử dụng máy tính trở lên nghi ngờ về phần mềm dọn rác số 1 thế giới này. Nhiều người đã đặt câu hỏi: CCleaner có an toàn hay không? Có nên ngừng

Một chiến dịch phát tán malware trên diện rộng đang ảnh hưởng đến gần 5 triệu smartphone

Malware này có tên là RottenSys, giả danh dưới một ứng dụng “System WiFi service' cài sẵn trong hàng triệu smartphone của Honor, Huawei, Xiaomi, OPPO, Vivo, Samsung và GIONEE. Malware này không phải được các nhà sản xuất cố ý cài đặt mà do một bên

400.000 tài khoản Windows thoát khỏi cuộc tấn công đào tiền mã hóa

Cuộc tấn công bùng phát vào khoảng 3 giờ chiều ngày thứ Hai tuần trước. Ban đầu, cuộc tấn công nhắm tới khoảng 80,000 hệ thống, qua các biến thể của malware Dofoil. Một khi lây nhiễm vào thiết bị, malware Dofoil sẽ cố gắng tải thêm phần mềm độc hại

Những tên lừa đảo lừa người dùng tải phiên bản Windows Movie Maker "có tính phí"

Người dùng không để ý sẽ dễ tải nhầm phiên bản Windows Movie Maker được chế lại này bởi khi tìm kiếm trên Google thì trang tải về phần mềm dỏm hiển thị đầu tiên.

Malware chôm tài khoản ngân hàng Emotet bị phát tán thông qua dịch vụ bảo mật của McAfee?

Malware được phát tán từ một trang web phía thứ 3 nhưng dùng chung một tên miền liên đới với McAfee ClickProtect - dịch vụ bảo mật cho email, chống file đính kèm hay link có chứa mã độc được công ty quảng cáo là 'bảo vệ doanh nghiệp trước nguy cơ

Phó chủ tịch BKAV: Virus gây thiệt hại cho Việt Nam hàng chục nghìn tỷ đồng

Năm 2014 virus đã gây thiệt hại 8.500 tỷ đồng, năm 2015 con số thiệt hại tăng lên là 8.700 tỷ đồng, năm 2016 tăng lên 10.400 tỷ đồng.

Virus nguy hiểm lây qua file gửi Messenger, không bấm, không tải về

Nhiều khả năng đây là malware đào tiền ảo và dựa theo hành vi thì nó có khả năng tự lây lan cũng như chiếm lấy tài khoản Facebook của bạn để gửi tiếp file malware cho những người khác.

iOS có thật sự là hệ điều hành không bị dính virus cũng như bị đột nhập không?

Malware được coi như một định nghĩa bao hàm các phần mềm độc hại, ví dụ như tất cả các loại mã mà chúng ta không mong muốn xuất hiện trên thiết bị của mình. Trong khi đó virus là một nhóm cụ thể của malware chuyên dùng để phát tán mã độc do đặc

THỦ THUẬT HAY

Mở nhiều tab trình duyệt ảnh hưởng như thế nào đến tuổi thọ pin laptop?

Chúng ta đều biết rằng không nên chạy hàng đống tab trình duyệt cùng một lúc, rất tiện lợi, nhưng cũng mang lại thương tổn cho tài nguyên hệ thống trong laptop của bạn và đặc biệt ảnh hưởng đến tuổi thọ pin.

Cách xem ảnh đã sao lưu trên iCloud bằng iPhone, điện thoại Android

Bạn thường xuyên sao lưu ảnh lên iCloud để có thể dễ dàng xem được ảnh ở nhiều thiết bị khác, nhưng bạn lại chưa biết cách xem ảnh trên iCloud như thế nào. Vậy thì bài viết này mình sẽ hướng dẫn bạn cách xem ảnh đã sao

Đăng nhập vào điện thoại Windows 10 khi quên mã PIN

Nếu vô tình bạn quên mật khẩu trên chiếc điện thoại chạy Windows 10 Mobile thì phải làm như thế nào? Khá may mắn là có 1 cách vô cùng đơn giản để...

Hướng dẫn cách sửa lỗi iPhone không đổ chuông khi có cuộc gọi đến

iPhone không đổ chuông khi có cuộc gọi đến là một lỗi khá phổ biến mà người dùng thường xuyên gặp phải. Vậy sửa lỗi iPhone không đổ chuông khi có cuộc gọi như thế nào? Chiếc điện thoại của bạn đang sử dụng nghe gọi

Cách lấy lại tài khoản Microsoft bằng số điện thoại

Có nhiều cách để lấy lại tài khoản Microsoft như sử dụng Gmail hoặc bằng số điện thoại, địa chỉ Skype. Tuy nhiên để thuận tiện, người dùng nên sử dụng cách lấy lại tài khoản Microsoft bằng số điện thoại bởi sẽ không

ĐÁNH GIÁ NHANH

Trên tay Honor 9 Lite với thiết kế hiện đại, cuốn hút, giá 4,1 triệu đồng

Huawei đã có những tháng cuối năm vô cùng bận rộn khi thời gian gần đây, hãng điện thoại đến từ Trung Quốc này liên tiếp ra mắt các smartphone mới của mình.

Trên tay Xiaomi 11T 5G – Camera chuyên nghiệp, cấu hình mạnh mẽ, giá bán 10.990.000 đồng

Xiaomi đã chính thức giới thiệu bộ đôi Xiaomi 11T 5G và 11T Pro 5G tại Việt Nam với mức giá siêu hấp dẫn. Là anh em song sinh nhưng bản tiêu chuẩn có mức giá dễ chịu hơn rất nhiều. Hãy cùng mình đi trên tay Xiaomi 11T

Radiant Imaging Labs tạo ra phần mềm chỉnh sửa ảnh đầu tiên

Mặc dù có rất nhiều sự linh hoạt với ảnh Raw từ máy ảnh, quá trình chỉnh sửa chúng với bảng phát triển của bất kỳ phần mềm xử lý hậu kỳ nào có thể là một quá trình tẻ nhạt. Chính lý do này đã tạo cảm hứng cho việc tạo