Оказывается, вы даже не можете доверять собственному антивирусу, который должен защищать от вредоносного программного обеспечения. Хакерам удалось захватить один из самых популярных инструментов для очистки ПК, CCleaner, в результате чего каждый ПК с установленной или обновленной программой в период с середины августа до середины сентября также заражен.
Программа CCleaner — популярное ПО, используемое для очистки вашего компьютера от ненужных системных файлов. По словам компании Cisco Talos, хакеры эффективно внедрили вирус в одну из последних версий CCleaner. Вредоносная программа позволяла хакерам получать доступ к компьютеру пользователя и подключенным к нему системам, а также воровать личные данные и учетные записи. Исследователи предмета написали:
Цитата:
«Мы обнаружили вредоносную версию CCleaner, которая была размещена на сервере компании, еще 11 сентября 2017 года».
|
Согласно Talos, вирус может затронуть данные 4 млн пользователей, и это число может еще вырасти. Программа CCleaner была создана разработчиком Piriform, который в июле стал собственностью Avast, крупнейшей антивирусной компании за пределами Китая с клиентской базой более 130 млн пользователей. Предположительно, вирус затронул до 3% пользовательской базы Avast или 3,9 млн человек.
Одна из причин настолько разрушительного эффекта атаки заключается в доверии потребителей к рекомендациям от антивирусного провайдера. Это именно то место, откуда вы не ожидаете подвоха в безопасности. Исследователи Talos написали: «Используя доверительное отношение между провайдерами антивирусного ПО и поставщиками программного обеспечения, злоумышленники могут воспользоваться доверием пользователей к веб-серверам, используемых для обновлений».
Компания Piriform заявила: «На этом этапе мы не хотим обсуждать, откуда появился несанкционированный код в нашем программном обеспечении, откуда возникла атака, как долго она готовилась и кто стоит за всем этим. Мы приносим извинения и принимаем дополнительные меры, чтобы подобное не повторилось». В настоящее время Piriform работает совместно с правоохранительными органами США, чтобы определить ответственных за совершенную ошибку.
Перевод специально для mmgp.ru
Уникальность: 100%