查看: 4496|回复: 9
收起左侧

[资讯] 不敢用CCleaner?算了吧,吃瓜群众只是陪衬

[复制链接]
ccboxes
发表于 2017-9-24 17:56:41 | 显示全部楼层 |阅读模式
本帖最后由 ccboxes 于 2017-9-24 18:06 编辑

资讯区已有类似内容,但不是很详细,也没有引发太大注意。这里转载蓝点网的一篇文章,原文地址如下Piriform CCleaner被当做跳板用来攻击大型科技公司



日前知名系统清理工具Piriform CCleaner的开发商内网遭到攻击并被黑客在8月16日发布的5.33中添加后门
被添加后门的版本在发布后30天内共计获得600多万次下载,其中潜在恶意程序感染了至少 200 万台电脑。
当用户下载含有恶意程序的代码后将会自动与攻击者的远程服务器进行连接并提交系统的版本以及软件信息。
跟踪分析结果表明虽然感染恶意程序的电脑很多但基本未造成什么损失, 因为黑客并未下发其他操作指令。

开发商私下悄悄联系被感染的用户:
由于捷克安全软件Avast已经在早些时候收购了Piriform公司, 因此本次事件后续的处理有 Avast 人员参与。
在经过分析后 Avast 发现攻击者挑选了数百台电脑下发新的指令,这些电脑归属于8个不同的公司或者组织。
该公司研究人员认为这次攻击主要针对中国台湾、 日本、 英国、 德国以及美国等国家地区的大型科技公司。
但是该公司不愿意直接透露受到新指令攻击的公司名单,只是悄悄地私下联系了这些公司提醒可能遭到攻击。

CC被当做跳板攻击大型公司:
值得注意的是尽管受感染的电脑达到了200多万台,但是这次黑客的目标并不是使用 CCleaner 的吃瓜群众。
有证据表明包括微软、谷歌、思科、微星、友讯、Intel、三星、索尼以及已被谷歌收购的HTC 均遭到感染。
思科安全研究人员称本次攻击似乎是特别具有针对性的攻击者想通过CCleaner来攻击大型科技公司内网。
在9月15日至9月15日期间攻击者的服务器资料显示有 70 万台电脑与其连接, 部分电脑的信息已经被上传。
被上传的信息包括电脑的 IP 地址、上线时间、名称、网域等,这些将被攻击者用来挑选下个阶段的受害者。
而下个阶段的攻击程序在构造上极其复杂, 其使用单独的C&C远程服务器对攻击程序进行独立控制和操纵。
第三阶段的攻击程序则是会在受害者电脑上加载新的恶意程序,  但由于结构复杂目前研究人员还在分析中。

中国似乎再次背锅:
虽然还不知道攻击者发动此次攻击的最终目的, 但某公司研究人员称这次攻击可能与中国的黑客组织有关。
其论点在于这次的后门程序与中国有关黑客团队的源代码有重叠部分, 即包含了两个后门程序有相同代码。
第二个论点看起来就有点荒谬和可笑了, 因为他们发现服务器上使用的是中国的时区因此认为与中国有关。
此前美国某些机构在开发恶意代码时故意在代码中增加中文字符或者是 俄文字符借此来诬陷中国和俄罗斯。
所以源代码重叠和时区类的问题到底是真的与中国有关、 还是攻击者用来混淆视听转移视线的就不好说了。




楼主感想:本次攻击与去年卡巴斯基内网被入侵一样,是国家队出手,只能说拦截此类攻击已经是个人安全软件的能力范围外。所以不必战战兢兢,毕竟在核弹面前,有没有防弹衣无关紧要。


westbyte
头像被屏蔽
发表于 2017-9-24 18:14:05 | 显示全部楼层
和永恒之蓝勒索的那波思路很像,一个通过漏洞获得权限一个通过合法的签名获得权限
HEMM
发表于 2017-9-24 18:27:08 | 显示全部楼层
本帖最后由 HEMM 于 2017-9-24 18:32 编辑

哎~
现在的手段越来越高级了,如果不是针对公司而是无差别撒网就惨了。
安软又上了一课= =
不敢用CCleaner?.......本来觉得一般,印象变差了倒是真的。


歌德塔大蜘蛛
发表于 2017-9-24 19:47:50 | 显示全部楼层
HEMM 发表于 2017-9-24 18:27
哎~
现在的手段越来越高级了,如果不是针对公司而是无差别撒网就惨了。
安软又上了一课= =

你用的神网自带防护的,不用担心
WLZLCX
头像被屏蔽
发表于 2017-9-27 07:17:19 | 显示全部楼层
我已经重装了系统
Akiyama_mio
发表于 2017-9-27 15:46:58 | 显示全部楼层
也就是说,这个代码的目标是在那些目标公司内部的电脑,我们这种不在那些目标公司的电脑,应该不会有下一步动作? 当然代码如何判断我这个电脑是不是目标公司内部的呢?所以我这个想法应该是错的。
ccboxes
 楼主| 发表于 2017-9-27 16:33:44 | 显示全部楼层
Akiyama_mio 发表于 2017-9-27 15:46
也就是说,这个代码的目标是在那些目标公司内部的电脑,我们这种不在那些目标公司的电脑,应该不会有下一步 ...

这次植入CCleaner的病毒是个后门,主要作用是上传电脑的内部信息到黑客服务器供其筛选,被筛选出的目标电脑会接受黑客的指令下载另一个病毒。

说白了,普通人在这次的事件中是纯粹的炮灰,人家根本不拿你当人看。当然这次入侵被揭破了,他们是肯定不介意把收集到的几百万条私人信息打包卖掉榨榨剩余价值的。
╭_于_小_嘟
发表于 2017-9-27 16:50:21 | 显示全部楼层
ccboxes 发表于 2017-9-27 16:33
这次植入CCleaner的病毒是个后门,主要作用是上传电脑的内部信息到黑客服务器供其筛选,被筛选出的目标电 ...

我的电脑就玩玩LOL,什么都没有随便入侵,不破坏我系统就行,个人信息什么的随便看
LDB3
发表于 2017-9-28 00:11:50 | 显示全部楼层
卧槽。是大案。还以为是普通的小事件。
LDB3
发表于 2017-9-28 00:14:19 | 显示全部楼层
歌德塔大蜘蛛 发表于 2017-9-24 19:47
你用的神网自带防护的,不用担心

2333333 后门没墙还连不上国内的网
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 19:07 , Processed in 0.124949 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表