هک CCleaner: میلیون ها کاربر تحت آلودگی این حمله قرار گرفتند!

28 شهریور 1396 هک CCleaner: میلیون ها کاربر تحت آلودگی این حمله قرار گرفتند!

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛محققان امنیتی به تازگی متوجه هک برنامه ی محبوب پاکسازی فایل ها به نام CCleaner شده اند که مورد هدف هکرها قرار گرفته بود و توانسته بودند از طریق درب پشتی به این نرم افزار نفوذ کنند. درب پشتی به مجرمان این اجازه را می دهد که به برنامه ها و منابعی که کاربران به دانلود آن ها پرداخته اند و تصور می کنند یک برنامه ی کاملا مشروع است، نفوذ و آن ها را مورد هدف قرار دهند.

حدود چندین هفته است که CCleaner به خطر افتاده است و طبق تحقیقات انجام گرفته توسط محققان  Cisco Talos مجرمان می توانند کاربران را برای تعداد بالایی از اهداف مخرب خود مورد حمله قرار دهند.

قبل از اینکه بخواهیم حمله را شرح دهیم بهتر است شما CCleaner را کاملتر بشناسید.

CCleaner چیست؟

CCleaner یک برنامه است که برای ویندوز و مک طراحی شده است. این برنامه شامل ویژگی هایی است که فایل های قدیمی را حذف، قسمت های مختلف هارد دیسک را پاکسازی و مواردی که تشخیص دهد را حذف می کند. به طور ساده تر بخواهیم بگوییم CCleaner به منظور سرعت بیشتر سیستم و البته قابل اعتمادتر شدن آن طراحی شده و مورد استفاده ی کاربران قرار می گیرد. این نرم افزار توسط کمپانی با نام Piriform ایجاد شده که در اوایل سال جاری توسط نرم افزار امنیتی Avast منتشر شده است.

محبوبیت CCleaner چقدر است؟

طبق اظهارات Cisco Talos، CCleaner یک برنامه ی خوب و محبوب است که برآورد دانلود آن بیش از 2 میلیارد دفعه بوده است. محققان امنیتی بر این باور هستند که CCleaner محبوب بیش از 5 میلیون بار در هفته توسط کاربران دانلود می شود.

هک CCleaner چگونه انجام شد؟

Piriform بر این باور است که هکرها به صورت غیر قانونی یک نسخه از نرم افزار خود را که در ماه اوت منتشر شد را به طور کاملا نامشروع تغییر دادند و توانستند از این روش به فعالیت های مخرب روی دستگاه های آلوده همانند جمع آوری کلیدهای شخصی یا ارسال باج افزارها برای سرقت اطلاعات شخصی، بپردازند.

نرم افزارهای مخرب این امکان را برای مجرمان فراهم می کند که به اطلاعات درون سیستم قربانیان نفوذ کنند، آن ها می توانند به همه چیز از جمله نرم افزارهای در حال اجرا، برنامه هایی که در حال پردازش هستند و چیزهای دیگر دسترسی داشته باشند.

این اطلاعات می تواند به منظور تخریب کاربران و در نهایت سرقت اطلاعات حساس آن ها مورد استفاده ی مجرمان قرار بگیرد.

موضوع بدتر این است که Piriform متوجه نشده بود که نرم آفزار آن هک شده است و کاربران در معرض خطر قرار گرفته اند.

بدافزار چه کاری را روی سیستم انجام میدهد؟

بدافزار به منظور جمع آوری اطلاعات قربانیان به سیستم نفوذ می کند. ضمن عملیات رمزنگاری و جمع آوری، از آن ها برای آسیب رساندن به کاربران آلوده شده در آینده استفاده می کند. طبق گزارشی که Piriform منتشر کرده است؛ بدافزار یک شناسه ی منحصر بفرد برای کامپیوتر ایجاد می کند و آن ها را جمع آوری می کند:

چه تعدادی از کاربران دچار آلودگی شده اند؟

متاسفانه هنوز آمار دقیقی از تعداد کاربران آلوده شده در دسترس نیست زیرا Piriform هنوز تحقیقات خود را به اتمام نرسانده است. با این وجود Cisco Talos می گوید کاربرانی که نسخه ی 5.33 CCleaner را به صورت اجرا شده داشتند، برای حملات بعدی نفوذپذیر هستند.

از اینجا که این برنامه میلیاردها بار دانلود شده است و میلیون ها نفر در هفته جذب آن می شوند، احتمال آلودگی میلیون ها کاربر وجود دارد و این رقم به دور از ذهن نخواهد بود.

چه کسی مسئولیت این هک را بر عهده می گیرد؟

Piriform در بیانیه ای در روز دوشنبه از کاربران خود عذرخواهی کرد و گفت که در حال گذراندن مراحل اجرای قانونی است . این کمپانی نرم افزار گفت که در حال حاضر دسترسی هکرها به سیستم قربانیان قطع شده است و نرم افزار آپدیت خود را منتشر کرده است.

 Paul Yung، مدیر بخش محصولات در بیانیه اش گفت: " بهترین دفاع در برابر چنین خطراتی خلع سلاح است که ما این کار به خوبی انجام دادیم".

در حال حاضر امنیت ما برقرار است؟

اگر در حال حاضر نسخه ی 5.33.6162  را به صورت نصب شده دارید، پس خطری شما را تهدید نکرده است. اما در نظر داشته باشید که نسخه ی نرم افزار خود را ارتقاء دهید. و البته اگر نسخه ی 5.34  یا بالاتر از آن را استفاده می کنید، می توانید با خیالی آسوده به زندگی مجازی خود ادامه دهید. اما در نظر داشته باشید که نسخه های قبل از موارد ذکر شده همگی تحت تاثیر هک قرار گرفتند و متاسفانه راهی برای محافظت آن ها وجود نخواهد داشت. برخی از محققان امنیتی بر این باور هستند که شاید این موضوع تمام نشده باشد و وضعیتی که پیش آمده است تنها آتش زیر خاکستر باشد و مجرمان از راه دیگری به حمله ی مجدد خود اقدام کنند.

Martijn Grooten، سردبیر نشریه ی امنیتی بولتن، در بیانیه ای به "فوربس" گفت که Piriform در معرض خطر هک می باشد.

چه کاری را نیاز است تا انجام بدهیم؟

متاسفانه اقدامی برای محافظت در برابر این خطر وجود ندارد که شما بخواهید آن را انجام بدهید. اگر شما در حال حاضر از CCleaner بر روی سیستم خود استاده می کنید، آن را به آخرین نسخه یعنی 5.34 ارتقاء دهید. پس از انجام این کار برای شنیدن آخرین تحولات گوش بزنگ باشید تا اگر اقدامی برای برقراری امنیت شما لازم بود را انجام دهید.

از تمامی اطلاعات خود بک آپ گیری کنید و آن ها را در یک هارد غیر متصل ذخیره نمایید. به احتمال زیاد شما از یک آنتی ویروسی که ویژگی آنتی بدافزار دارد استفاده می کنید، اینطور نیست؟ اگر چنین است می توانید کمی خاطر جمع باشید که راهکار امنیتی اجازه ی فعالیت بدافزار را روی سیستم به مجرمان نمی دهد. اگر راهکار امنیتی روی سیستم شما وجود ندارد فورا این کار را انجام بدهید.

منبع:  کسپرسکی آنلاین(ایدکو)

*  کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    7,133,200 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,703,200 ریال
    خرید
  • Kaspersky Safe Kids

    شما می توانید بر ارتباطات اینترنتی کودکان از قبیل فعالیتهای عمومی در فیسبوک، کنترل تماسها و پیامها از طریق دستگاههای اندرویدی نظارت داشته باشید. کمک شما به کودکان بهترین راهنمایی برای آنها ...

    2,675,800 ریال10,703,200 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    6,426,000 ریال25,704,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    71,393,200 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    10,098,000 ریال20,196,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    14,480,600 ریال28,961,200 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    15,490,400 ریال30,980,800 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد