您现在的位置是:CMD77 > Cúp C1
Cảnh báo mã độc trong chương trình dọn rác máy tính CClearner_mu - west ham trực tiếp
CMD772025-03-27 03:07:54【Cúp C1】8人已围观
简介Tin thể thao 24H Cảnh báo mã độc trong chương trình dọn rác máy tính CClearner_mu - west ham trực tiếp
CCleaner là một ứng dụng cho phép người dùng thực hiện bảo trì định kỳ trên hệ thống của họ. Nó bao gồm những chức năng như dọn dẹp các tệp tạm thời,ảnhbáomãđộctrongchươngtrìnhdọnrácmáytímu - west ham trực tiếp phân tích hệ thống để xác định cách hiệu suất có thể được tối ưu hóa và cung cấp một cách sắp xếp hợp lý hơn để quản lý ứng dụng được cài đặt.
Ngày 13/9/2017, trong khi tiến hành kiểm tra, công nghệ phát hiện khai thác mới của Cisco Talos đã xác định được hành vi đáng ngờ từ một tệp tin thực thi trên hệ thống. Sau khi kiểm tra chặt chẽ hơn, tệp tin thực thi được đề cập đến là trình cài đặt của CCleaner v5.33 được đăng tải trên trang chủ của CCleaner.
![]() |
Talos xác nhận rằng mặc dù bản thực thi được tải xuống đã được ký bằng chữ ký số của Symantec nhưng CCleaner không phải là ứng dụng duy nhất có trong quá trình tải xuống. Trong quá trình cài đặt CCleaner v5.33 cũng đã tải xuống một payload độc hại có thể đánh cắp dữ liệu từ máy tính bị ảnh hưởng và gửi về cho máy chủ C&C. Bên cạnh đó, mã độc bao gồm chức năng Domain Generation Algorithm (DGA) để nếu máy chủ của kẻ tấn công bị sập, DGA có thể tạo ra các tên miền mới để nhận và gửi thông tin bị đánh cắp.
Theo xác nhận của Piriform: “Tất cả các thông tin thu thập được được mã hóa base64, sau đó được gửi đến một địa chỉ external IP 216.126.x.x (địa chỉ này đã được mã hóa cứng trong payload và chúng tôi đã cố tình che dấu hai octet cuối cùng ở đây) thông qua HTTPS POST request”.
Phần mềm sử dụng chứng thư số do Symantec cấp, do đó các máy tính sẽ tự động tin tưởng vào phần mềm này.
Cả Avast và Piriform đều xác nhận rằng phiên bản Windows 32-bit của CCleaner v5.33.6162 và CCleaner Cloud v1.07.3191 đã bị ảnh hưởng bởi mã độc.
Phiên bản bị ảnh hưởng (v5.33) đã được phát hành vào ngày 15/8/2017, chứng thư số hợp lệ đã được cấp cho Piriform Ltd bởi Symantec và có hiệu lực đến 10/10/2018. Phiên bản v5.34 đã được phát hành vào ngày 12/9/2017.
很赞哦!(5576)
相关文章
- Bắt băng cướp chuyên giăng bẫy người đồng tính
- Bác sĩ ký thay cho 19 bệnh nhân có thẻ BHYT, trục lợi hơn 350 triệu đồng
- Ung thư tinh hoàn nên ăn gì?
- Sẽ tăng mức đóng bảo hiểm y tế theo lộ trình phù hợp
- Hình ảnh chi tiết Samsung Galaxy M30s, pin khủng, camera độ phân giải cao
- Đảm bảo cấp cứu 24/24 giờ, không thiếu thuốc, vật tư dịp Tết Giáp Thìn
- Nữ bệnh nhân 38 tuổi có máu đục như sữa vì mắc viêm tụy cấp
- Jadon Sancho: Chống đối Erik ten Hag và bóng tối sợ hãi
- Bắt đối tượng tổ chức cho người khác trốn đi nước ngoài
- Sự thật chuyện chồng tôi bị gái làng chơi “bỏ bùa yêu“
热门文章
站长推荐
Nhận định, soi kèo Ethiopia vs Ai Cập, 4h00 ngày 22/3: Khó có bất ngờ
Khuyến cáo mới nhất về biến thể JN.1 của Covid
Kingsport tặng 40.000 máy đo huyết áp cho người cao tuổi
Tuyên Quang lên kế hoạch xây dựng trung tâm điều hành đô thị thông minh
Một công nhân từ Bắc Giang về Hà Tĩnh tái dương tính với Covid
Từ chối chu cấp cho con sau khi ly hôn vì bé ra đời bằng thụ tinh ống nghiệm
VNPT đem giải pháp toàn diện cho nông nghiệp thông minh
Thêm giải pháp hỗ trợ tăng cường sức khoẻ với Đông trùng hạ thảo