请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题


CCleaner 後門事件真正目標:令大機構電腦癱瘓 對象有 Intel、Sony、Samsung、Microsoft
讚好此文:

九月 23, 2017 •PC APP, 應用軟件, 生活科技, 資訊保安
早前被駭客入侵,在官方網站提供的下載裡面,混入有害程式的 CCleaner,被 Cisco 旗下的保安部門 Talos 查證了該等有害程式的實際攻擊對象。目前 CCleaner 已經推出最新版本,用戶只要剷除原程式,再安裝新版便可解決問題。但專家建議 Intel、Sony、Samsung、Microsoft 等大機構的電腦,需要重新格式化硬碟,並重新安裝 OS 作業系統。
今次由 Cisco 旗下的保安部門 Talos 解構被植入 CCleaner 的有害程式。Talos 指出,這些有害程式的攻擊對象,是特定的大企業,屬於目標攻擊型的有害程式。他們建議安裝了 32bit 版 CCleaner v5.33.6162 以及 CCleaner Cloud v1.07.3191 的大企業用戶,將系統硬碟格式化,然後再重新安裝 OS 系統軟件。
Talos 分析了這個有害程式連接的 C2 伺服器所殘留的資料,伺服器會根據所屬電腦的網域,進一步發佈第二輪有害程式。受影響機構包括: Singtel、HTC、Samsung、Sony、Gauselmann、VMware、Intel、Microsoft、Cisco、O2、Vodafone、Linksys、Epson、MSI、Dvrdns、akamai、dlink等等。而且這個列表顯示的機構還只是所有目標的一小部份。
有關有害程式的PHP檔案分析結果,可看到程式會為使用者分流:由有害程式網站繼續進程,或者轉接到 Priform(CCleaner開發者)的伺服器。
而駭客的PHP程式會根據 IP 位址、MAC位址、主機名稱、網域名稱的組合來選定攻擊對象,繼而發佈第二輪有害程式。

Talos 引述 Kaspersky 卡巴斯基研究者的報告,根據程式碼的編寫方式,指出這次有害程式的製作者極有機會是駭客組織「Group 72」(下圖左手邊是CCleaner被植入的程式,右手邊是另一個 Group 72 的有害程式)。
Talos 得到了駭客曾發佈第二輪有客程式的對象。為了保護該公司私隱,Talos 遮蓋了他們的名字。但從列表中得知,駭客已經向超過 20 家企業發佈過第二輪有害程式。根據他們的分析,駭客會利用有害程式對有關電腦進行攻擊,或許會令這些機構的電腦癱瘓。建議受影響的電腦應盡快刪除有關程式,並重新安裝系統軟件。



共 1 个关于360 殺毒收到了嗎?外國知名軟件 CClean 被殖入病毒。的回复 最后回复于 2017-9-23 15:20

评论

直达楼层

沙发
360_土豆 LV9.中校 发表于 2017-9-23 15:20 | 只看该作者 | 私信
你好,感谢你的提醒,有问题的版本360可以拦截并支持查杀。
神貓科技 LV4.上士 我已刪除,並用360掃一次,好像沒有殘漏軟件,並平時,反安裝都會提示有殘漏軟件,好像要小心一點。 
2017-9-23 15:36回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_u22335925 LV4.上士

粉丝:4 关注:0 积分:352

精华:0 金币:127 经验:331

最后登录时间:2017-10-22

360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表