APP下载

CCleaner遭植入后门,云端版及官网下载都中镖

消息来源:baojiabao.com 作者: 发布时间:2026-08-19

报价宝综合消息CCleaner遭植入后门,云端版及官网下载都中镖

CCleaner 5.33。

图片来源: 

Talos

思科旗下安全研究室Talos发现Avast旗下一款知名系统清理软件CCleaner遭植入后门程式,使上亿用户电脑可让骇客入侵及窃取资料,使用者应尽速升级。
 
CCleaner系统维护软件隶属于Piriform,可提供暂存档清理、系统分析以维护电脑效能,2016 年11月全球总下载次数超过20亿,Piriform公司现由Avast持有。今年9月13日CCleaner 5.33版触发Talos的攻击侦测系统,研究人员经过分析,发现这个32-bit binary包含一个具有网域产生算法(Domain Generation Algorithm, DGA)及写死的C&C功能的恶意程式。进一步分析显示,并非仅第三方软件商店散布的CCleaner有问题,就连CCleaner官网下载的都是有毒版本。
 
研究人员分析发现,CCleaner 5.33版遭到感染期间是从今年8月15日到9月11日。攻击者透过非法修改CCleaner.exe binary,植入一个2阶段的后门程式,并从远端IP地址传送恶意程式码到受害系统。一旦安装遭感染的软件,就可能让攻击者暗中窃取用户重要系统资讯或档案,再回传给外部的C&C服务器。
 
问题还不只如此;Piriform首席执行官Paul Yung本周一也坦承,内部研究发现除了CCleaner 5.33.6162版外,云端版CCleaner Cloud 1.07.3191版也在遭到非法窜改并植入恶意元件。
 
Piriform在上周接获Cisco Talos通报后已在9月12日释出干净的5.34版。Pirfiorm也已修补云端服务的问题,用户也会自动接获更新。
 
至于恶意程式码如何入侵CCleaner,以及攻击来源、时间及背后攻击者为何,相关人员还在分析。Piriform呼吁使用者尽速升级到最新版本软件。

 

2018-01-12 13:25:00

相关文章