avast表示旗下的ccleaner再次成为黑客攻击目标-k8凯发棋牌

avast表示旗下的ccleaner再次成为黑客攻击目标
作者:cnbeta.com 发布时间:2019-10-22

安全公司avast近日成功检测并拦截了网络上的可疑活动,而攻击目标就是知名的清理工具ccleaner。avast表示这并非是首次针对ccleaner的网络攻击,在今年5月中旬就发生了“abiss”事件。该事件一直持续到本月初才有所缓解,攻击者尝试通过vpn通道来访问其网络。

图片来自于 avast博客

avast在今年9月的时候就检测到了针对ccleaner的可疑攻击行为,为此这家来自捷克的安全公司和当地的警方、情报机构--安全信息服务(bis)和法庭团队合作,想要弄清楚这种攻击的行为方式。

该公司表示:

从我们已经掌握的证据表明,10月1日ms ata/vpn出现了活跃迹象。当时我们重新审查了ms ata警报,该警报是从属于我们vpn地址范围的内部ip恶意复制目录服务。

最初被视为误报而被驳回。其凭据显然已受到破坏并与ip相关联的用户没有域管理员特权,但是,通过成功的特权升级,参与者成功获得了域管理员特权。由英国以外托管的公共ip制成,我们确定攻击者还通过同一vpn提供商使用了其他终结点。

在相同事件发生几次之后,avast决定将临时vpn配置文件保持活动状态以进行监视。随后avast确认ccleaner是本次攻击目标:

9月25日,我们停止了即将发布的ccleaner版本,并开始检查以前的ccleaner版本,并确认没有进行任何恶意更改。作为另外两个预防措施,我们首先重新签名了该产品的完整更新,并于10月15日通过自动更新将其发布给用户,其次,我们吊销了以前的证书。采取了所有这些预防措施后,我们有信心说我们的ccleaner用户受到保护并且不受影响。


网站地图