22 Σεπτεμβρίου 2017

Και δεύτερο malware εντοπίστηκε στο CCleaner

Η υπόθεση έχει αρχίσει να λαμβάνει ανησυχητικές διαστάσεις, αφού υπάρχουν σενάρια για κυβερνοκατασκοπεία.
Δεύτερο κακόβουλο λογισμικό βρέθηκε από ερευνητές της Talos Group στις μολυσμένες εκδόσεις του CCleaner, που εντοπίστηκαν πρόσφατα. Το malware φαίνεται ότι έχει ως στόχο πάνω από 20 μεγάλες εταιρείες από όλο τον κόσμο.

Ο κακόβουλος κώδικας περιέχεται στο αρχείο GeeSetup_x86.dll, ενώ λειτουργεί ως backdoor - σκοπός του δηλαδή είναι να επιτρέψει στους hackers να αποκτήσουν πρόσβαση στο εκτεθειμένο σύστημα. Εικάζεται ότι το λογισμικό προοριζόταν να μολύνει υπολογιστές σε δίκτυα μεγάλων εταιρειών τεχνολογίας, συμπεριλαμβανομένων των παρακάτω:
  • Google
  • Microsoft
  • Cisco
  • Intel
  • Samsung
  • Sony
  • HTC
  • Linksys
  • D-Link
  • Akamai
  • VMware
Μέχρι στιγμής η διάδοση αυτού του δευτερεύοντος malware μέσω του CCleaner φαίνεται ότι δεν είναι εκτεταμένη, ωστόσο οι έρευνες συνεχίζονται. Θεωρείται ότι το εν λόγω malware σχεδιάστηκε για κυβερνοκατασκοπεία.
Για περισσότερες πληροφορίες, μπορείτε να διαβάσετε αυτό το αναλυτικό άρθρο της Talos.