ccleaner 攻击者至少入侵了 40 台知名科技公司的 pc-k8凯发棋牌

ccleaner 攻击者至少入侵了 40 台知名科技公司的 pc
作者:solidot.org 发布时间:2017-09-27

安全公司 avast 旗下的免费软件 ccleaner 最近被攻击者植入了后门,227 万 pc 下载了包含后门的恶意版本,其中至少 40 台隶属于知名科技公司的 pc 被植入了后续恶意代码。avast 官方博客称,这是一次 apt 攻击,攻击针对的是特定的高科技和电信公司。虽然 ccleaner 是一款消费者级产品,但攻击的意图不是消费者及其数据,而是那些能访问特定公司企业网络的 ccleaner 用户。攻击分两个阶段,第一阶段是利用后门版 ccleaner 感染用户,然后利用收集到的感染信息选择性的发动第二阶段攻击。avast 称,攻击者使用的 cc 服务器在曝光前发生了崩溃事故,原因是硬盘空间不足,因此 cc 服务器只保留了 3.5 天的数据库。但在崩溃前攻击者在另一台服务器上备份了数据库。在托管商和执法机关的帮助下,他们分析了崩溃后的数据库和备份数据库(有 40 小时的数据丢失),发现与 cc 服务器的总连接数是 5,686,677,唯一 mac 地址数是 1,646,536,有 40 台 pc 遭到了第二阶段的攻击。这些 pc 分别属于台湾中华电信(13 台)、日本电气(10)、韩国三星(5)、台湾华硕(2)、日本富士通(2)、日本索尼(2)、美国的 dvrdns、英国的 o2、德国的 gauselmann、新加坡电信、英特尔和 vmware。从 227 万中选择 40 台入侵,这显然是一次针对性的攻击。avast 称,多个线索显示攻击源头来自中国,但攻击者的活跃时间并非是 utc 8,目前还无法确认攻击者身份。

网站地图