「CCleaner」のマルウェア混入は企業データの不正取得が本丸だった ソニーやサムスンも狙われる

1番組の途中ですがアフィサイトへの転載は禁止です:2017/09/21(木) 16:36:07.82 ID:RB5DjSnN

 コンピュータ最適化ソフトウェア「CCleaner」にマルウェアが埋め込まれて配信された問題でCisco Systemsは9月20日、今回の事態がハイテク企業の知的財産の情報を狙う標的型攻撃だった可能性を指摘した。

 同社がCCleanerに埋め込まれたマルウェアや、マルウェアが通信する攻撃者のコマンド&コントロール(C2)サーバなどについて調査したところ、少なくとも20台以上のマルウェア感染端末に対して、C2サーバから不正なペイロードが配信されていた。見つかった配信リストのドメインに、同社やソニー、Samsung、VMwareなどの文字が記載されている。

 解析により、9月12日から9月16日の4日間に約70万台以上の感染端末がC2サーバに接続されたとみられる。マルウェアは感染端末のIPアドレス、オンライン時間、ホスト名、ドメイン名、インストールされているアプリケーションのリスト、プロセスリストといった詳細な情報をC2サーバに送信することも分かった。
(以下省略)

「CCleaner」のマルウェア混入は標的型攻撃か--ソニーなどが対象リストに (ZDNet Japan) - Yahoo!ニュース
https://headlines.yahoo.co.jp/hl?a=20170921-35107587-zdnet-sci

2番組の途中ですがアフィサイトへの転載は禁止です:2017/09/21(木) 17:12:45.57 ID:bd/EWY4T

え~愛用してたけどなぁ
フリーソフトだしどこかで儲け出さなきゃいけないんだろうけど、ウイルス混入は無いですわぁ

3番組の途中ですがアフィサイトへの転載は禁止です:2017/09/21(木) 17:22:23.44 ID:gF9qsWW5

フリー言ってもavastの傘下企業だぞ

4番組の途中ですがアフィサイトへの転載は禁止です:2017/09/21(木) 17:51:40.90 ID:m6UN7VG4

こういうのっていいの?
普通に許されないよね

5番組の途中ですがアフィサイトへの転載は禁止です:2017/09/21(木) 19:18:26.71 ID:U+4zg5pT

ソフト開発者が仕込んだわけじゃないだろ?さすがに

6番組の途中ですがアフィサイトへの転載は禁止です:2017/09/21(木) 19:37:14.70 ID:gF9qsWW5

有効なデジタル署名付いた状態だったみたいだし内部犯じゃないの

7番組の途中ですがアフィサイトへの転載は禁止です:2017/09/21(木) 19:48:44.24 ID:qF4aIpcC

クリーニングスキャンするフリして
中身掻っ攫うとか恐ろしいな

8番組の途中ですがアフィサイトへの転載は禁止です:2017/09/21(木) 19:51:37.84 ID:JEKhKiXT

アップデートしたら動作がムチャ軽くなっててワロタ・・・・・・・・

9番組の途中ですがアフィサイトへの転載は禁止です:2017/09/21(木) 20:11:46.54 ID:gF9qsWW5

ちなみに仕込まれてたのはインストーラーで本体じゃない

10番組の途中ですがアフィサイトへの転載は禁止です:2017/09/21(木) 23:25:57.83 ID:M5BbJMAg

v5.14.5493使ってるけど古いから関係ないよね

11番組の途中ですがアフィサイトへの転載は禁止です:2017/09/22(金) 05:26:48.06 ID:6wQteUCR

こういうのはインストーラとか実行ファイルとかの sha256 を計算してそのハッシュでググると
セキュリティーリスクを評価してくれてるサイトがいくつか見つかるから
管理者権限を求めるダイアログにOKで答える前に検索してみるといいよ

12番組の途中ですがアフィサイトへの転載は禁止です:2017/09/22(金) 09:16:53.91 ID:ZZ6IQBIb

あぶねえ
気が向いた時にバージョン更新法が役にたった

13番組の途中ですがアフィサイトへの転載は禁止です:2017/09/22(金) 22:46:39.40 ID:hEVON92O

ずっと愛用してたのに、、、


このスレッドは過去ログです。