보안 / 해킹 시스템 정리 유틸 CCleaner 해킹 사건 [기사]
2017.09.19 00:06
[펌자료]
요즘 많이들 사용하시는걸로 아는데 물론 저도 사용중이고요. 이 유틸 프로그램이 해킹되었다고하니 현재 최신버전이 아니신분들은 지금 사용하는거 바로 지우시고 최신버전인 5.34 로 바꾸시길 바랍니다.
백신회사인 AVAST 에서 인수하자마자 치명적인 대형 사고 터지네요 ;;;
기사요약
해적판 해킹, CCleaner August 버전 (v5.33.6162) 주입, 손상
으로
레이븐로드9 월 18 일 월요일, 2017 19:52 토론 (25 개 댓글)시스템 보안에 대한 사용자의 인식을 높이기위한 또 다른 대규모 공격에서 인기있는 CCleaner 소프트웨어 도구의 제작자 인 Piriform (약 1 억 3 천만 대의 장치에 설치되어있는 것으로 추정 됨)이 해킹 당했고 소프트웨어의 일부 설치 패키지가 손상된 서버. 지난 7 월 인기 보안 소프트웨어 회사 인 Avast에서 구입 한 Piriform은 지난 8 월 해킹 당했으며 설치 프로그램 패키지가 변경되면 잠재적으로 해커가 200 만 명이 넘는 사용자의 장치를 제어 할 수 있다고 회사와 독립 연구원은 월요일 밝혔다.
특히, 해커들은 CCleaner v5.33.6162 및 CCleaner Cloud v1.07.3191에 원격 관리 도구를 내장했으며,이 도구는 여러 등록되지 않은 웹 페이지에 연결하여 추가 승인되지 않은 프로그램을 다운로드하려고 시도했다고 Cisco의 Talos 보안 연구 부서는 전했다. 사용자는 악의적 인 코드 문자열 전체가 CCleaner의 인증 된 디지털 인증서로 실행 되었기 때문에 시스템에 아무런 문제가 없다는 것을 알았을 것입니다. 탈로스 (Talos) 연구원 크레이그 윌리엄스 (Craig Williams)는 공격 코드의 본질은 해커가 CCleaner를 만드는 데 사용 된 기계에 대한 접근권을 얻었음을 암시한다고 말했다.
CCleaner는 자동 업데이트 기능이 없기 때문에 CCleaner를 사용한다면 소프트웨어 버전을 확인하고 앱을 통해 업데이트해야합니다. 또는 더 나은 아직, 응용 프로그램을 제거하고 현재, 5.34.6207 스탠드 새 수정 버전을 설치하십시오. Piriform는 새로운 모기업 회사 인 Avast가 9 월 12 일에이 공격을 밝혀냈으며 같은 날 CCleaner의 새롭고 타협없는 버전을 발표했습니다. 탈주의 보안 크레이그 윌리엄스 (Craig Williams)는 해커가 정보를 수집 한 것으로 보이는 초기 단계에서 문제가 발견됐다고 밝혔다. CCleaner Cloud의 클린 버전은 9 월 15 일에 공개 된 것으로 밝혀졌다. 감염된 컴퓨터에 새로운 프로그램을 설치하도록 강요하는 것이 아닙니다.
댓글 [12]
-
랜섬웨어 2017.09.19 04:02 -
마스크 2017.09.19 08:26 5.34로 업데이트 하시면 됩니다.
백도어인데 빼가는 정보는
맥주소, 컴퓨터 이름, 설치된 프로그램, 프로세스 목록, 관리자 권한 여부 등등이라고 합니다.
만약 ESET의 ICMP 비밀 데이터 검색 옵션을 키고 사용하셨다면 사전에 막았을 것으로 판단됩니다.
-
가드리아 2017.09.21 13:30
해당 옵션이 이셋 어디에 있는지 가르쳐 주실수 있으신가요
-
마스크 2017.09.21 14:37 설정 -> 고급 설정 -> 개인 방화벽 -> 고급 탭에서 [IDS 및 고급 옵션]을 클릭합니다. 맨 아래 옵션을 활성화 하세요.
-
가드리아 2017.09.21 16:14
비활성화 되어있었네요 ㅠㅠ
덕분에 활성화하고 갑니다
-
보리차 2017.09.24 16:51 정보 감사합니다
-
뷰리풀투데이 2017.09.25 14:27
eset 요즘 잘 나가네요.
랜섬때도 방어 괜찮다 하더니,
eset 장기 사용 유저로 만족도 올리가네요.
-
이어도 2017.09.19 10:06
나쁜 놈들.......
소중한 정보 감사합니다
-
레미쯔 2017.09.19 10:40
하....
정말 너무하네요
-
드로이얀7 (이준호) 2017.09.19 12:22
해당 버전 있어서 비트디펜더로 검사해봤는데 아무 것도 안 나오네요.
인스톨러를 해킹한거라 포터블 zip으로 깐건 해당 안 되는 것 같은데 맞는지?
(일단 업데이트는 했습니다.)
추가 : 제작사 공지로는 32비트 버전만 해당된다고 하네요,
http://www.piriform.com/news/release-announcements/2017/9/18/security-notification-for-ccleaner-v5336162-and-ccleaner-cloud-v1073191-for-32-bit-windows-users
" This compromise only affected customers with the 32-bit version of the v5.33.6162 of CCleaner and the v1.07.3191 of CCleaner Cloud. No other Piriform or CCleaner products were affected. "
" the 32-bit version of our CCleaner v5.33.6162 and CCleaner Cloud v1.07.3191 products, which may have been used by up to 3% of our users, had been compromised "
-
VIZA 2017.09.20 17:11 지금 v5.34.6207 버전은 실행시에 이벤트 뷰어에 schannel 오류가 찍힙니다. (윈도우7) -
노래하는다롱이 2017.09.21 17:06 방화벽으로 차단해 놓고 쓰면 뭐...
이럴수가