Хакеры взломали программу для чистки компьютера ССleaner
Хакеры взломали программу по очистке компьютера CCleaner и похитили данные пользователей
Вредоносный код обнаружили в 32-битной версии CCleaner 5.33.6162 от 15 августа и в версии CCleaner Cloud 1.07.3191 от 24 августа.
Обе программы после обновления до взломанных версий начинали отправлять имя компьютера, IP-адрес, список установленных программ и сетевых адаптеров на специальный сервер на территории США. 15 сентября правоохранительные органы отключили этот сервер.
По оценке Piriform, взломанные версии CCleaner могли установить 2 миллиона 300 тысяч пользователей (3% от общего количества пользователей).
Пока неизвестно, кто стоит за атакой и как хакеры получили доступ к серверу, с которого создается очередная версия CCleaner.
Атаку обнаружили 12 сентября специалисты антивирусной компании Avast, которая купила Piriform в июле. В этот же день они выпустили безопасные обновления.