Program CClener může obsahovat malware

Populární nástroj CCleaner, který umožňoval automatické mazaní nepotřebných souborů v počítači, mohl obsahovat škodlivý software. CCleaner spadá pod produkty české nadnárodní společnosti Avast a malware byl do CCleaneru importován pomocí jeho stahovacích serverů.

Verze, která s sobě obsahovala malware měla číslo 5.33. Celkový počet stažení CCleaneru z oficiálních serverů Avastu přesahuje dvě miliardy, což z něj udělalo lákavý cíl pro hackery. Současný útok škodlivého malwaru postihl více než 2,3 milionů uživatelů. Podivného chování si všimli bezpečnostní pracovníci společnosti Cicsco Talos, poté co jejich testovací programy ohodnotily CCleaner jako nebezpečný. Malware, který k němu byl přiložen, otevíral vstup do počítače dalším škodlivým programům typu malware a keylogger.

Paul Yung viceprezident produktů divize Avast Piriform, pod kterou CClener spadá, vydal v pondělí na stránkách firmy prohlášení, ve kterém se všem omlouvá za způsobné potíže a důkladně popisuje vznik problému a mechanismus jaký hackeři použili při implementace škodlivého kódu. „Díky našim analýzám, jsme zjistili, že verze programů 5.33.6162 CCleaner a 1.07.3191 CCleaner Cloud  byly ilegálně upraveny před tím, než byly dány k dispozici uživatelům, a zahájili jsme vyšetřovací proces.“ Dodal také, že „hrozbu jsme vyřešili tak, že jsme napadaný server vyřadili z provozu a zajistili jsme, aby jiné servery byly mimo ohrožení ze strany útočníků.“

Podle Ondřeje Vlčka, vedoucího technika firmy Avast není důvod k panice. Poté co byl škodlivý kód zajištěn, lze jej odstranit použitím běžných antivirových programů jako je třeba Avast. Dodal také, že podle jeho názoru nezpůsobil útok uživatelům větší škody, protože nepřešel do druhé fáze, která byla zřejmě naplánovaná.

Zatím není jasné, kdo za útokem stojí, Avast nicméně ohlásil, že provede vnitřní vyšetřování a zahájí právní kroky. Doporučuje taky všem uživatelům, aby odinstalovali dosavadní verzi programu CCleaner a stáhli si ze stránek distributora novou. Zároveň také doporučují provést kompletní test počítače pomocí antivirového programu.

Zdroj: theverge.com, forbes.com, piriform.com