近日,思科Talos安全研究團隊表示,黑客已經入侵英國Piriform公司,將遠程管理工具植入到旗下知名清理軟件CCleaner中。受到感染的版本為2017年8月15日發布的CCleaner v5.33.6162和CCleaner Cloud v1.07.3191。用戶安裝了受感染的軟件之后,會在后臺偷偷連接未授權網頁,下載其他軟件。
據悉,CCleaner每周下載次數超過了500萬次。有安全機構表示,估計有200萬用戶已經安裝受感染的軟件。
此外,根據路透社報道,這種惡意程序的傳播方式類似于在6月份出現的NotPetya,通過使用CCleaner的數字簽名,讓計算機自動信任任何安裝程序。
目前,新版本的CCleaner和CCleaner Cloud已經上架,建議用戶升級到最新版使用。