據悉,黑客入侵后在CCleaner v5.33.6162、CCleaner Cloud v1.07.3191兩個版本的軟件中植入了遠程管理工具,會在用戶后臺偷偷連接未授權網頁,下載其他軟件。
由于整個惡意字符串盜用了CCleaner的正版數字簽名,這一下載行為不會引起任何異常報警,用戶也毫無察覺。
另外,黑客還會嘗試竊取用戶本機隱私信息。
Avast直到9月12日才發現異常,當天就發布了干凈的CCleaner v5.34,三天后又升級了CCleaner Cloud,建議使用這款軟件的用戶趕緊升級最新版本。
目前還不清楚有多少受害者,安全機構估計至少200萬用戶被感染。在Avast眼皮子底下干出這事兒,而且半個多月才被發現,真有點難以置信。
清理軟件CCleaner被黑客入侵 感染后門_CCleaner_cnBeta.COM