CCleaner ถูกแฮคเกอร์ใช้เป็นมัลแวร์ กระทบผู้ใช้งานกว่า 2.27 ล้านราย

ผู้ใช้งานคอมพิวเตอร์ราว 2.27 ล้านคนทั่วโลก ที่ได้ติดตั้งโปรแกรม CCleaner จาก Piriform มีแจ้งเตือนให้ทำการอัปเดตโปรแกรมให้เป็นตัวใหม่ล่าสุด อันเนื่องมาจากมีการฝังโค้ดมัลแวร์ไว้ในเวอร์ชั่นก่อนหน้า

เหตุการณ์นี้ถูกค้นพบโดย Cisco Talos ทีมวิจัยด้าน Threat Intelligence จาก Cisco ซึ่งพบว่ามีการรันโค้ดจาก Remote IP address ผ่านช่องโหว่ของตัวโปรแกรม

ทางด้าน Piriform (ปัจจุบัน Avast ผู้พัฒนาโปรแกรมด้านความปลอดภัยได้เข้าซื้อกิจการเรียบร้อย) ก็ได้ออกมาเปิดเผยว่า มีโอกาสอยู่ถึงร้อยละ 3 ที่โปรแกรม CCleaner เวอร์ชัน 5.33 และ CCleaner Cloud 1.07 จะได้รับผลกระทบจากผู้ไม่ประสงค์ดี โดยทางผู้พัฒนากล่าวว่า ในขณะนี้กำลังสืบหาต้นตอของเรื่อง และยืนยันว่า ยังไม่มีข้อมูลสำคัญใดๆ ถูกเผยแพร่ออกไปแน่นอน

ในส่วนรายงานจากทาง Talos เผยว่า มัลแวร์ที่แฝงมาใน CCleaner ได้ใช้ Domain Generation Algorithm (DGA) ที่จะทำการสุ่มชื่อโดเมนเพื่อติดต่อกลับไปยังเซิร์ฟเวอร์หลัก เนื่องจากพบว่ามี DNS Request จำนวนมาก และ IP address ที่มีการส่งข้อมูลไปนั้น บางส่วนเป็นที่อยู่ที่ไม่ได้มีการลงทะเบียน จึงไม่น่าจะเป็นสิ่งอื่นใดไปได้นอกเหนือจากการติดมัลแวร์

สุดท้าย Piriform จึงได้ปิดช่องโหว่ใน CCleaner และ CCleaner Cloud และถอดโปรแกรมรุ่นเก่าออกจากเว็บไซต์เป็นที่เรียบร้อย ทั้งนี้ ทางผู้พัฒนาได้ร้องขอให้ผู้ใช้งานที่ใช้ CCleaner และ CCleaner Cloud เวอร์ชันดังกล่าว อัปเดตเป็นเวอร์ชันใหม่ล่าสุด เพื่อป้องกันความเสี่ยงในการถูกโจมตีโดยเหล่าแฮคเกอร์

ขอขอบคุณข้อมูลจาก http://www.pcgamer.com/hackers-use-ccleaner-as-malware-host-affects-227-million-users/

Related articles

แรมบัสสูง vs. แรม CL แน่น ๆ – จะประกอบคอมเล่นเกม ต้องใช้แรมบัสสูง ๆ จริงหรือไม่?

เรื่องตัวเลขความเร็วในวงการคอมพิวเตอร์มันเป็นของคู่กันนะครับ แต่ในอุปกรณ์บางอย่าง ความเร็วอาจไม่ใช่คำตอบเสมอไป และแรมก็เป็นหนึ่งในตัวอย่างที่เราไม่สามารถมองได้แค่ตัวเลขของความเร็วหรือบัสแรมเพียงอย่างเดียวครับ ทำไมเป็นอย่างนั้น ผมจะพาไปหาคำตอบครับ รายละเอียดของการทดสอบและผลทดสอบขอหยิบยกมาจากเว็บไซต์ Techspot ซึ่งได้มีการทดสอบประสิทธิภาพของแรม DDR5 ที่บัส 5600MHz,...

แอลจีเปิดตัวภาพยนตร์โฆษณาใหม่ “เทคโนโลยีที่เข้าใจคุณมากขึ้น” ภายใต้แนวคิด AI ความอัจฉริยะที่มีเสน่ห์

แอลจี อีเลคทรอนิคส์ (แอลจี) เปิดตัวภาพยนตร์โฆษณาใหม่ล่าสุดภายใต้แนวคิด “เทคโนโลยีที่เข้าใจคุณมากขึ้น” (Less Artificial, More Human)...

[Extreme History] – ELIZA แชตบ็อตนักบำบัด (จอมปลอม) สร้างขึ้นเพื่อทดสอบจิตใจมนุษย์

จากหัวเรื่องผมไม่ได้กล่าวเกินจริงแต่อย่างใด เพราะ ELIZA ถูกสร้างขึ้นมาเพื่อทดสอบจิตใจ (หลอกลวง) มนุษย์ ถึงขนาดทำให้นักจิตบำบัดยังหลงเชื่อว่ามันคือ AI ที่สามารถบำบัดจิตได้จริง...

“realme 14 Series 5G” X “Bacon Time” ผนึกกำลังทีมอีสปอร์ตระดับโลก เปิดตัว Performance Dominator คนใหม่ สัมผัสนวัตกรรมเกมมิ่งโฟนสุดยิ่งใหญ่ 27 มีนาคมนี้ พร้อมกัน!

realme (เรียลมี) แบรนด์เทคโนโลยีเพื่อคนรุ่นใหม่ที่เติบโตเร็วที่สุดในโลก ประกาศแผนกลยุทธ์ปี 2568 เดินหน้าสู่การเป็นสมาร์ตโฟนที่สมบูรณ์แบบทั้งในด้านประสิทธิภาพ ดีไซน์ และคุณภาพการใช้งาน ประกาศจับมือ...

ศัพท์การ์ดจอต้องรู้ – TDP, TGP และ TBP ตัวย่อบอกการใช้พลังงาน แต่ละอันคืออะไรกันนะ ??

ไม่ว่าใครที่เข้าวงการคอมพิวเตอร์มาทั้งหน้าเก่าและหน้าใหม่ น่าจะคุ้นเคยกับตัวย่อ TDP, TGP และ TBP โดยเฉพาะการ์ดจอ แต่ผมก็เชื่อว่ามีคนจำนวนไม่น้อยที่สงสัยว่าจริง ๆ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า