Malware no CCleaner tinha como vítima empresas de tecnologia

23 Comentários

Foi no passado dia 18 de setembro que alertámos aqui para o facto de uma versão do CCleaner ter sido distribuída com malware. Aparentemente, o alvo era o utilizador final só que, dados recentes revelados pela Cisco Talos, mostram que afinal o ataque é bem mais sofisticado e era direcionado a empresas.

CCleaner


O CCleaner que é considerado um dos melhores softwares na limpeza do registo do Windows e também na remoção de “lixo” do sistema. No entanto, após um ataque silencioso aos servidores da Piriform, descobriu-se que o CCleaner v5.33.6162 e o CCleaner Cloud v1.07.3191 estavam a ser distribuídos com malware.

Segundo dados da Reuters, o CCleaner v5.33.6162 foi instalado em 2,27 milhões de máquinas. O CCleaner Cloud v1.07.3191 foi descarregado 5000 vezes. Estes dois softwares estiveram a ser disponibilizados aos clientes, pela própria empresa, durante 1 mês!

No entanto, depois de uma investigação mais detalhada ao exploit, por parte da Cisco Talos, descobriu-se que afinal as “vítimas” eram as empresas. Como se pode ver pela imagem seguinte, a lista de empresas era vasta, e inclui empresas como a Samsung, Cisco, VMWare, HTC, entre outras.

CCleaner

Os investigadores da Cisco Talos consideram que a segmentação de “empresas de tecnologia de top” leva a concluir que “há um foco na propriedade intelectual”.

De relembrar que esta vulnerabilidade está inerente a todas as transferências do software realizadas entre 15 de agosto e 12 de setembro de 2017. Qualquer utilizador que tenha descarregado a versão 5.33 ou que tenha atualizado a aplicação dentro deste período de tempo terá sido afetado.

Via Cisco Talos

Comentários

23

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de TiagoC
    TiagoC

    Qual é a melhor alternativa ao ccleaner?!
    Já agora, o PPLWARE poderia fazer um artigo com os melhores rivais do ccleaner para windows?

    1. Avatar de LG
    2. Avatar de Eric Mac Fadden
      Eric Mac Fadden

      Utilizo o Revo Unistaller, que vem com um belo cleaner embutido…

      1. Avatar de Joaquim
        Joaquim

        Iobit Advanced SystemCare 10 PRO + IObit Uninstaller PRO

    3. Avatar de Joaquim
      Joaquim

      Tecla win+R Enter
      – recent Enter
      – prefetch
      -%temp%
      -temp

      nota: pressionar enter em cada comando e apagar das pastas shift+Del reiniciar o PC

      1. Avatar de KNIGHT
        KNIGHT

        Pois é amigo Joaquim,essa melhor coisa a ser feita, porem os novatos preferem esses programas e até brigam entre eles.

        Eu não perco mais tempo, eles que se matem com programinhas de quinta.

  2. Avatar de José Rodrigues
    José Rodrigues

    Lol.. Nenhuma dessas empresas usa CCleaner, nem nenhuma empresa com base tecnológica que eu conheça usa.
    Na verdade não faz qualquer sentido a sua utilização em empresas com alguma dimensão, tipicamente as que usam windows gerem os seus registrys por GPO ou GPP, e as suas imagens são todas iguais e nenhum utilizador tem previlegios de administração ou se tem são monitorizados ou impedidos de instalar ferramentas que interfiram com o bom funcionamento do sistema por AppLocker ou outro mecanismo.
    Ou os atacantes eram burros ou esta análise é só para gerar clicks.

    1. Avatar de Pedro Pinto

      A “empresa” em si pode não usar…mas os funcionários…quem sabe.

      1. Avatar de José Rodrigues
        José Rodrigues

        Tens tudo fechado, nem privilégios de admin têm, tal como devia ser em todas as empresas.

        1. Avatar de cra2sh
          cra2sh

          Não é bem assim, eu já tentei num PC da minha antiga empresa correr o cleaner sem. Instalar e funcionava.

          1. Avatar de José Rodrigues
            José Rodrigues

            Porque não percebem nada disso, podem bloquear mesmo portables ou até bloquear ou loggar tudo o que é realizado por dispositivos usb.
            Seja como for, num portable não te acontecia nada pois o sistema não ficava infectado.

    2. Avatar de NjsS
      NjsS

      não sei não…
      Acredito que não usem ccleaner como aplicação standard para utilizadores, mas o IT pode usar a aplicação por variadas razões.
      Pode ser uma aplicação aprovada para realizar algum tipo de manutenção nas maquinas.

      1. Avatar de José Rodrigues
        José Rodrigues

        Como referi, não existe essa necessidade. Além que as empresas em questão não são grandes apologistas de windows, Cisco então tudo pede macs.

  3. Avatar de Regedit
    Regedit

    De todos os nomes que constam naquela lista, duvido que alguma delas dê permissões aos seus utilizadores para instalar seja o que for sem que isso esteja previamente definido nas politicas de segurança da empresa….

  4. Avatar de censo
    censo

    Usei este software até à chegada do Windows 10. A partir daí, nunca mais houve necessidade.

  5. Avatar de O comediante
    O comediante

    Estas apps não brincam quando dizem que “limpam” o PC… 1 gajo fica sem nada é tudo ao gamanço!

  6. Avatar de Luís
    Luís

    fiz uma varredura com o eset online e na versão 5.34 também apanha vírus que é uma toolbar. apanhei no ficheiro de instalação. o Avast antivírus não o apanhava.

    1. Avatar de José Rodrigues
      José Rodrigues

      Isso é só porque quem usa sem saber usar facilmente corrompe o sistema e habilita-se a um format.

  7. Avatar de alcagoitas windowsME
    alcagoitas windowsME

    “windows gerem os seus registrys por GPO ou GPP,” LOL!
    please dorothY take me home!!