Malware no CCleaner tinha como vítima empresas de tecnologia
Foi no passado dia 18 de setembro que alertámos aqui para o facto de uma versão do CCleaner ter sido distribuída com malware. Aparentemente, o alvo era o utilizador final só que, dados recentes revelados pela Cisco Talos, mostram que afinal o ataque é bem mais sofisticado e era direcionado a empresas.
O CCleaner que é considerado um dos melhores softwares na limpeza do registo do Windows e também na remoção de “lixo” do sistema. No entanto, após um ataque silencioso aos servidores da Piriform, descobriu-se que o CCleaner v5.33.6162 e o CCleaner Cloud v1.07.3191 estavam a ser distribuídos com malware.
Segundo dados da Reuters, o CCleaner v5.33.6162 foi instalado em 2,27 milhões de máquinas. O CCleaner Cloud v1.07.3191 foi descarregado 5000 vezes. Estes dois softwares estiveram a ser disponibilizados aos clientes, pela própria empresa, durante 1 mês!
No entanto, depois de uma investigação mais detalhada ao exploit, por parte da Cisco Talos, descobriu-se que afinal as "vítimas" eram as empresas. Como se pode ver pela imagem seguinte, a lista de empresas era vasta, e inclui empresas como a Samsung, Cisco, VMWare, HTC, entre outras.
Os investigadores da Cisco Talos consideram que a segmentação de "empresas de tecnologia de top" leva a concluir que "há um foco na propriedade intelectual".
De relembrar que esta vulnerabilidade está inerente a todas as transferências do software realizadas entre 15 de agosto e 12 de setembro de 2017. Qualquer utilizador que tenha descarregado a versão 5.33 ou que tenha atualizado a aplicação dentro deste período de tempo terá sido afetado.
Via Cisco Talos
Este artigo tem mais de um ano
Qual é a melhor alternativa ao ccleaner?!
Já agora, o PPLWARE poderia fazer um artigo com os melhores rivais do ccleaner para windows?
O utilizador…
Utilizo o Revo Unistaller, que vem com um belo cleaner embutido…
Iobit Advanced SystemCare 10 PRO + IObit Uninstaller PRO
Tecla win+R Enter
– recent Enter
– prefetch
-%temp%
-temp
nota: pressionar enter em cada comando e apagar das pastas shift+Del reiniciar o PC
Pois é amigo Joaquim,essa melhor coisa a ser feita, porem os novatos preferem esses programas e até brigam entre eles.
Eu não perco mais tempo, eles que se matem com programinhas de quinta.
Novatos?!
+1
Lol.. Nenhuma dessas empresas usa CCleaner, nem nenhuma empresa com base tecnológica que eu conheça usa.
Na verdade não faz qualquer sentido a sua utilização em empresas com alguma dimensão, tipicamente as que usam windows gerem os seus registrys por GPO ou GPP, e as suas imagens são todas iguais e nenhum utilizador tem previlegios de administração ou se tem são monitorizados ou impedidos de instalar ferramentas que interfiram com o bom funcionamento do sistema por AppLocker ou outro mecanismo.
Ou os atacantes eram burros ou esta análise é só para gerar clicks.
A “empresa” em si pode não usar…mas os funcionários…quem sabe.
Tens tudo fechado, nem privilégios de admin têm, tal como devia ser em todas as empresas.
Não é bem assim, eu já tentei num PC da minha antiga empresa correr o cleaner sem. Instalar e funcionava.
Porque não percebem nada disso, podem bloquear mesmo portables ou até bloquear ou loggar tudo o que é realizado por dispositivos usb.
Seja como for, num portable não te acontecia nada pois o sistema não ficava infectado.
não sei não…
Acredito que não usem ccleaner como aplicação standard para utilizadores, mas o IT pode usar a aplicação por variadas razões.
Pode ser uma aplicação aprovada para realizar algum tipo de manutenção nas maquinas.
Como referi, não existe essa necessidade. Além que as empresas em questão não são grandes apologistas de windows, Cisco então tudo pede macs.
ahhaha
De todos os nomes que constam naquela lista, duvido que alguma delas dê permissões aos seus utilizadores para instalar seja o que for sem que isso esteja previamente definido nas politicas de segurança da empresa….
Usei este software até à chegada do Windows 10. A partir daí, nunca mais houve necessidade.
Estas apps não brincam quando dizem que “limpam” o PC… 1 gajo fica sem nada é tudo ao gamanço!
fiz uma varredura com o eset online e na versão 5.34 também apanha vírus que é uma toolbar. apanhei no ficheiro de instalação. o Avast antivírus não o apanhava.
Vale lembrar: https://pplware.sapo.pt/microsoft/windows/microsoft-desaconselha-uso-do-ccleaner-no-windows/
Isso é só porque quem usa sem saber usar facilmente corrompe o sistema e habilita-se a um format.
“windows gerem os seus registrys por GPO ou GPP,” LOL!
please dorothY take me home!!