無論PC電腦還是手機,系統和各種應用軟件都會產生不少垃圾數據,必須經常清理,其中在電腦上,Piriform出品的CCleaner無疑是最干練、最高效的清理工具,全球安裝量已超1.3億,而且已經被大名鼎鼎的安全公司Avast收購。
但是,CCleaner最近卻捅了個簍子,公司服務器在8月份的時候被黑客入侵,導致安裝文件被感染,大量用戶莫名其妙中招。
據悉,黑客入侵后在CCleaner v5.33.6162、CCleaner Cloud v1.07.3191兩個版本的軟件中植入了遠程管理工具,會在用戶后臺偷偷連接未授權網頁,下載其他軟件。
由于整個惡意字符串盜用了CCleaner的正版數字簽名,這一下載行為不會引起任何異常報警,用戶也毫無察覺。
另外,黑客還會嘗試竊取用戶本機隱私信息。
Avast直到9月12日才發現異常,當天就發布了干凈的CCleaner v5.34,三天后又升級了CCleaner Cloud,建議使用這款軟件的用戶趕緊升級最新版本。
目前還不清楚有多少受害者,安全機構估計至少200萬用戶被感染。
在Avast眼皮子底下干出這事兒,而且半個多月才被發現,真有點難以置信。