请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 飞机飞行 于 2017-9-19 19:58 编辑
CCleaner官方安装包感染病毒   
360率先检测查杀!




近日,外媒曝光Piriform旗下的系统优化软件CCleaner安装包被黑客入侵感染。360安全中心经过紧急跟踪分析,确认CCleaner version 5.33.6162和CCleaner Cloud version 1.07.3191中的32位应用程序被篡改并植入了恶意代码。
恶意代码会导致用户电脑被黑客任意控制,可后台偷偷连接未授权网页,下载其他软件,或窃取用户个人隐私及账户密码。这是继XSHELL后门事件后再次有知名软件被黑!目前,360安全卫士已率先支持检测拦截带毒版CCleaner,同时提醒相关用户及时使用安全软件检测是否受影响,并尽快升级到官网最新版本!




CCleaner由英国软件公司Piriform出品,全球安装量已超过1.3亿,每周下载次数超过500万次,而且已经于今年7月被知名安全公司Avast收购。


据外媒报道,CCleaner服务器在8月被黑客入侵,但由于恶意代码盗用了CCleaner的正版数字签名 ,其下载行为不会引起任何异常,用户难以察觉,Avast公司也是于9月中旬才发觉异常,并升级更新版安装包。有安全机构估计,约有200万用户已经安装了受感染的软件。
“这已经是近一个月来,黑客针对供应链软件的第二次大规模定向攻击。”360安全专家介绍,“黑客劫持CCleaner官方安装包的手法和不久前的XSHELL后门事件十分类似,我们将对该类攻击的情况进行持续监测和分析。”
在今年8月中旬到9月中旬下载安装或更新CCleaner应用程序的用户,都可能在不知不觉中下载了恶意程序。目前,360安全卫士已经率先拦截受被感染安装文件,安全专家提醒广大相关用户,可使用360安全卫士进行安全评估,同时尽快下载官方的最新版本进行更新。

点击底部阅读原文下载最新版CCleaner



附:360核心安全事业部分析团队追踪到的CCleanner供应链攻击时间轴




2017年8月2日,CCleaner被攻击,官方编译的主程序文件被植入恶意代码。

2017年8月3日,Piriform 官方给被感染软件打包签名准备对外发布。

2017年9月12日,Piriform 官方发布新版软件CCleaner version 5.34去除被污染文件。

2017年9月14日,攻击者注册恶意代码中预设的云控域名,开始实施攻击。

2017年9月18日,Piriform 官方发布安全公告,公告称旗下的CCleaner version 5.33.6162和CCleaner Cloud version 1.07.3191版本软件被篡改并植入了恶意代码.

[/i]




点击阅读原文下载最新版CCleaner






阅读原文

共 0 个关于CCleaner官方安装包感染病毒,360率先检测查杀!的回复 最后回复于 2017-9-19 19:56

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:239158

精华:324 金币:230534 经验:199105

最后登录时间:2024-4-26

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表