CCleaner ถูกแฮคเกอร์ใช้เป็นมัลแวร์ กระทบผู้ใช้งานกว่า 2.27 ล้านราย

ผู้ใช้งานคอมพิวเตอร์ราว 2.27 ล้านคนทั่วโลก ที่ได้ติดตั้งโปรแกรม CCleaner จาก Piriform มีแจ้งเตือนให้ทำการอัปเดตโปรแกรมให้เป็นตัวใหม่ล่าสุด อันเนื่องมาจากมีการฝังโค้ดมัลแวร์ไว้ในเวอร์ชั่นก่อนหน้า

เหตุการณ์นี้ถูกค้นพบโดย Cisco Talos ทีมวิจัยด้าน Threat Intelligence จาก Cisco ซึ่งพบว่ามีการรันโค้ดจาก Remote IP address ผ่านช่องโหว่ของตัวโปรแกรม

ทางด้าน Piriform (ปัจจุบัน Avast ผู้พัฒนาโปรแกรมด้านความปลอดภัยได้เข้าซื้อกิจการเรียบร้อย) ก็ได้ออกมาเปิดเผยว่า มีโอกาสอยู่ถึงร้อยละ 3 ที่โปรแกรม CCleaner เวอร์ชัน 5.33 และ CCleaner Cloud 1.07 จะได้รับผลกระทบจากผู้ไม่ประสงค์ดี โดยทางผู้พัฒนากล่าวว่า ในขณะนี้กำลังสืบหาต้นตอของเรื่อง และยืนยันว่า ยังไม่มีข้อมูลสำคัญใดๆ ถูกเผยแพร่ออกไปแน่นอน

ในส่วนรายงานจากทาง Talos เผยว่า มัลแวร์ที่แฝงมาใน CCleaner ได้ใช้ Domain Generation Algorithm (DGA) ที่จะทำการสุ่มชื่อโดเมนเพื่อติดต่อกลับไปยังเซิร์ฟเวอร์หลัก เนื่องจากพบว่ามี DNS Request จำนวนมาก และ IP address ที่มีการส่งข้อมูลไปนั้น บางส่วนเป็นที่อยู่ที่ไม่ได้มีการลงทะเบียน จึงไม่น่าจะเป็นสิ่งอื่นใดไปได้นอกเหนือจากการติดมัลแวร์

สุดท้าย Piriform จึงได้ปิดช่องโหว่ใน CCleaner และ CCleaner Cloud และถอดโปรแกรมรุ่นเก่าออกจากเว็บไซต์เป็นที่เรียบร้อย ทั้งนี้ ทางผู้พัฒนาได้ร้องขอให้ผู้ใช้งานที่ใช้ CCleaner และ CCleaner Cloud เวอร์ชันดังกล่าว อัปเดตเป็นเวอร์ชันใหม่ล่าสุด เพื่อป้องกันความเสี่ยงในการถูกโจมตีโดยเหล่าแฮคเกอร์

ขอขอบคุณข้อมูลจาก http://www.pcgamer.com/hackers-use-ccleaner-as-malware-host-affects-227-million-users/

Related articles

HOW TO – ไล่ล่าหา CVE ตัวแรก บน Wordfence Bug Bounty Program ทำยังไงไปดู !!

ในที่สุดหลังจากรอมานาน ตอนนี้แอดได้รับการเผยแพร่ CVE อย่างเป็นทางการแล้ว ดังนั้น แอดก็จะสามารถเขียนเนื้อหาได้แบบจัดเต็ม เดี๋ยวจะเล่าให้ฟังว่าไปหามายังไง และใช้แพลตฟอร์มไหนครับ แต่ก่อนอื่นเรามาทำความเข้าใจนิยามแต่ละอย่างกันก่อน...

Review: รวมประสบการณ์สอบ Academic Cert ทุกใบ จากค่าย TCM Security !!

กว่าจะสอบผ่านตัวละตัวเลือดตาแทบกระเด็น แต่ในที่สุดแอดก็สามารถความใบเซอร์จากค่าย TCM Security ได้จนครบแล้ว !! จริง ๆ ยังเหลืออีกใบ คือ...

[HOW TO] สร้าง QR Code เพื่อแชร์ Wi-Fi ให้เพื่อนได้ง่าย ๆ บน Windows 11

สำหรับใครที่เปิดคาเฟ่, ร้านอาหาร, ร้านกาแฟ หรือแม้ในบ้านที่มีคนมาขอใช้ Wi-Fi เยอะ ๆ แล้วเราขี้เกียจบอกรหัสผ่านซ้ำ ๆ...

Maktar เปิดตัว “Qubii Power” หัวชาร์จอัจฉริยะที่สำรองข้อมูลได้ ! เปิดตัวครั้งแรกในไทยที่งาน Commart 2025 พร้อมกระแสตอบรับอย่างล้นหลาม

บริษัท Maktar ผู้นำด้านโซลูชันการจัดเก็บและสำรองข้อมูลจากประเทศไต้หวัน เปิดตัวนวัตกรรม ใหม่ล่าสุด “Qubii Power” อย่างเป็นทางการในประเทศไทยครั้งแรกที่งาน Commart...

[Review] สอบ CRTA ใบเซอร์สาย Pentest ระดับเริ่มต้น ลดราคาจาก $99 เหลือ $9

เห็นว่ามีเพื่อน ๆ สนใจการสอบ CRTA หลายคนเลยนะครับ และไหน ๆ แอดก็สอบผ่านแล้วเดี๋ยวขอมาเล่าประสบการณ์ให้ฟังสักหน่อย เผื่อใครอยากจะลองซื้อมาเรียนและเตรียมตัวสอบ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า