网站首页 > 开源技术 正文
著名网络解决方案供应商思科(Cisco)旗下的威胁情报组织 Cisco Talos 近日发布报告称,Windows 平台免费清理工具 CCleaner 已被黑客攻破并植入恶意软件。
CCleaner 是一款面向 Windows 系统的系统维护工具,它拥有垃圾文件清理、系统分析和优化、应用程序管理等特性,功能强大同时又简洁轻量,因此即便在国内也拥有不少用户。
本月 13 日,Cisco Talos 在测试一项新的漏洞检测技术时,一个可执行文件触发了他们的恶意程序保护系统。经过进一步调查他们发现,这个包含恶意程序的可执行文件竟然来自由 CCleaner 官方网站提供的安装文件。这个恶意程序一经执行,黑客就可以利用他们访问受感染电脑并窃取用户的个人信息。
鉴于这些被恶意程序感染的安装包都经过了官方数字签名认证,因此 Cisco Talos 认为攻击者很有可能来自 CCleaner 内部,但目前尚未有任何关于攻击者的正式消息。
为什么 CCleaner 会成为黑客植入恶意程序的目标?根据 Cisco Talos 的分析,原因主要有以下几点:
首先,截至去年年底,CCleaner 在全球已经拥有了超过 20 亿次的下载量,每周新增用户 500 多万,庞大的用户基数让黑客盯上了它。
与此同时,CCleaner 凭借免费、无广告的用户体验,在同类应用中也有着不错的口碑,因此在大多数人的固有常识里,CCleaner 自身就是一款和「安全」相关的应用。这也就降低了用户和各大安全机构的警惕性。
最后,免费版本的 CCleaner 不具备自动更新特性,很多人在下载安装之后就很少再手动进行升级了,这也无形中提升了恶意程序的存活率。
利用用户对软件供应商的信任,这款恶意应用目前已经轻松入侵了 227 万用户。
而对国内用户而言,虽然 CCleaner 官方已经下架了被感染的应用版本(v5.3)并及时更新了 CCleaner 和 CCleaner Cloud,但更多的国内用户倾向与去各大第三方应用下载站点下载「破解版」、「免付费版」CCleaner——这些是否为被感染版本,一般人就很难分辨了。
所以这里小狮子还是奉劝大家,最好前往官网渠道下载最新版本。
🍗🍗🍗🍗 小狮子最喜欢的鸡腿 分割线 🍗🍗🍗🍗
- 上一篇: 博途TIA功能,如何创建一个S7-1200的项目及硬件组态?
- 下一篇:已经是最后一篇了
猜你喜欢
- 2025-06-23 博途TIA功能,如何创建一个S7-1200的项目及硬件组态?
- 2025-06-23 电脑下载怎么设置到其他盘 把下载路径从c盘改到其他盘的方法
- 2025-06-23 女孩朋友圈投资两天获利60万,结果砸进十几万也没能提现
- 2025-06-23 Adobe Acrobat Pro DC 2024.005.20307中文版下载与安装教程
- 2025-06-23 不用删文件,这款软件照样可以拯救你容量告急的C盘
- 2025-06-23 C盘上的软件怎么移动到D盘?不再担心C盘满,软件轻松转移D盘
- 2025-06-23 Photoshop软件一用C盘就变红,电脑变慢,怎么办?
- 2025-06-23 如何把C盘软件迁移到D盘?用这个方法超简单
- 2025-06-23 教你如何将电脑C盘设置成禁止安装任何软件
- 2025-06-23 电脑C盘爆满卡顿,工程师教你彻底清理C盘文件,腾出20G空间
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)