CCleaner ถูกแฮคเกอร์ใช้เป็นมัลแวร์ กระทบผู้ใช้งานกว่า 2.27 ล้านราย

ผู้ใช้งานคอมพิวเตอร์ราว 2.27 ล้านคนทั่วโลก ที่ได้ติดตั้งโปรแกรม CCleaner จาก Piriform มีแจ้งเตือนให้ทำการอัปเดตโปรแกรมให้เป็นตัวใหม่ล่าสุด อันเนื่องมาจากมีการฝังโค้ดมัลแวร์ไว้ในเวอร์ชั่นก่อนหน้า

เหตุการณ์นี้ถูกค้นพบโดย Cisco Talos ทีมวิจัยด้าน Threat Intelligence จาก Cisco ซึ่งพบว่ามีการรันโค้ดจาก Remote IP address ผ่านช่องโหว่ของตัวโปรแกรม

ทางด้าน Piriform (ปัจจุบัน Avast ผู้พัฒนาโปรแกรมด้านความปลอดภัยได้เข้าซื้อกิจการเรียบร้อย) ก็ได้ออกมาเปิดเผยว่า มีโอกาสอยู่ถึงร้อยละ 3 ที่โปรแกรม CCleaner เวอร์ชัน 5.33 และ CCleaner Cloud 1.07 จะได้รับผลกระทบจากผู้ไม่ประสงค์ดี โดยทางผู้พัฒนากล่าวว่า ในขณะนี้กำลังสืบหาต้นตอของเรื่อง และยืนยันว่า ยังไม่มีข้อมูลสำคัญใดๆ ถูกเผยแพร่ออกไปแน่นอน

ในส่วนรายงานจากทาง Talos เผยว่า มัลแวร์ที่แฝงมาใน CCleaner ได้ใช้ Domain Generation Algorithm (DGA) ที่จะทำการสุ่มชื่อโดเมนเพื่อติดต่อกลับไปยังเซิร์ฟเวอร์หลัก เนื่องจากพบว่ามี DNS Request จำนวนมาก และ IP address ที่มีการส่งข้อมูลไปนั้น บางส่วนเป็นที่อยู่ที่ไม่ได้มีการลงทะเบียน จึงไม่น่าจะเป็นสิ่งอื่นใดไปได้นอกเหนือจากการติดมัลแวร์

สุดท้าย Piriform จึงได้ปิดช่องโหว่ใน CCleaner และ CCleaner Cloud และถอดโปรแกรมรุ่นเก่าออกจากเว็บไซต์เป็นที่เรียบร้อย ทั้งนี้ ทางผู้พัฒนาได้ร้องขอให้ผู้ใช้งานที่ใช้ CCleaner และ CCleaner Cloud เวอร์ชันดังกล่าว อัปเดตเป็นเวอร์ชันใหม่ล่าสุด เพื่อป้องกันความเสี่ยงในการถูกโจมตีโดยเหล่าแฮคเกอร์

ขอขอบคุณข้อมูลจาก http://www.pcgamer.com/hackers-use-ccleaner-as-malware-host-affects-227-million-users/

Articles

แชร์ประสบการณ์ค้นหาช่องโหว่ปลั๊กอิน WordPress – ครั้งแรกก็เจอ Stored XSS ได้ทั้ง CVE พร้อม Bounty ฉ่ำ ๆ

ก่อนหน้านี้แอดเคยแนะนำแพลตฟอร์มสำหรับเหล่า White Hat Hacker ที่อยากมีเลข CVE เป็นชื่อตัวเอง แถมได้เงิน (Bounty)...

[HOW TO] ตั้งค่า Microsoft Word ให้ Save งานลงในโฟลเดอร์ที่ต้องการ แทน OneDrive

คิดว่าคนที่ทำงานเอกสารน่าจะคุ้นเคยกับฟีเจอร์ “เซฟงานลง OneDrive” กันอย่างแน่นอน เพราะมันช่วยให้งานของเราถูกเก็บลงในไดรฟ์ออนไลน์ในบัญชี Microsoft เราสามารถซิงก์งานลงบนคลาวด์ได้อัตโนมัติ แถมเป็นการป้องกันไฟล์สูญหายได้ด้วย แต่แอดเชื่อว่าหลาย ๆ...

[HOW TO] หยุดปีใหม่ว่าง ๆ มาหาช่องโหว่กัน !! – สมัคร Patchstack รายงานช่องโหว่ WordPress

ในช่วงวันหยุดนี้ ใครอยู่บ้านเบื่อ ๆ มาลองหาช่องโหว่ เพื่อรายงานรับเลข CVE และถ้าทำแต้มได้เยอะ ๆ ก็อาจจะได้รับ...

รีวิว iQOO 15 ตัวแรงสายเกม สเปคจัดเต็มชิปตัวท็อปแบตอึด 7000 mAh แล้วยังชาร์จไว 100W!!

มาแล้วว !! อีกหนึ่งมือถือตัวแรงส่งท้ายปี ที่เหล่าเกมเมอร์หลายคนรอคอย กับ iQOO 15 ซึ่งรอบนี้สเปคเขาสมกับการเฝ้ารอจริง ๆ...

รีวิว ASUS ExpertCenter P500 SFF คอมสำนักงาน ที่ต้องการความแรง + ทนทาน

ในยุคที่หลายคนพูดถึงความคล่องตัวของ Laptop …แต่ผมบอกเลยว่ายังไง PC ก็ยืดหยุ่น และใช้งานได้นานกว่า หลายครั้งที่เรากำลังหาคอมพิวเตอร์มาใช้งานในสำนักงานสักเครื่อง ต้องบอกว่า มันมีหลายปัจจัยมากๆ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า