CCleanerがマルウェアを配布していた

PCの不要ファイルやレジストリを整理できるフリーウェア「CCleaner」が、
公式ファイルとしてマルウェアが混入したアップデート版を配信していました。

CCleanup: A Vast Number of Machines at Risk

CCleanerの公式ファイルが改ざんされマルウェア入りの状態でダウンロード配布される

汚染が見つかったのは「CCleaner v5.33.6162」と「CCleaner Cloud version 1.07.3191」。
2017年8月15日から2017年9月12日まで、更新ファイルが野放しとなってました。
しかしMorphisec と Cisco の両研究者がほぼ同時に気付いて報告し発覚。

Ciscoの研究者の言い分としては、マルウェア混入時にはセキュリティソフトでの発見率は極めて低かったとのこと。

CCleanerの配布元は、更新してしまったユーザーは「CCleaner v5.34」に置き換えるように勧めています。

にほんブログ村 その他生活ブログ 雑学・豆知識へ
にほんブログ村

この記事のショートリンク

コメント

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください