Theo nhóm nghiên cứu bảo mật Talos (công ty trực thuộc Cisco) trong một khoảng thời gian ngắn, phần mềm đáng tin cậy CCleaner phiên bản 5.33 được cung cấp bởi chính Avast đã được đính kèm cả malware, ảnh hưởng tới hàng triệu máy tính.
Tính từ tháng 11 năm 2016, CCleaner đã có tổng cộng 2 tỷ lượt download, với tốc độ tăng trưởng là 5 triệu người sử dụng mỗi tuần. Con số ấy ấn tượng, mà cũng cực kì đáng lo ngại: không biết có bao nhiêu người trong số đó sử dụng CCleaner 5.33 và đã “dính” malware.
Ngay khi phát hiện ra sự cố nghiêm trọng này, vào ngày 13 tháng 9 năm 2017, Cisco Talos đã liên lạc với Avast, thúc giục họ đưa ra những biện pháp khắc phục sớm nhất có thể.
CCleaner là phần mềm cho phép người dùng thực hiện việc bảo trì định kì trên máy tính nhằm cho máy chạy hiệu quả hơn, là sản phẩm chính của Piriform tại London, được Avast - một trong những nhà cung cấp biện pháp bảo mật mạng và máy tính lớn nhất thế giới - mua lại hồi tháng 7 vừa rồi. Vào thời điểm diễn ra thương vụ này, báo cáo cho thấy có 130 triệu người trên toàn thế giới đang sử dụng CCleaner.
Giao diện CCleaner Free 5.33, phiên bản được cho là đang nhiễm malware
Nếu như máy tính của bạn đang chạy CCleaner 5.33, hoặc có tải về/cập nhật CCleaner vào giữa khoảng 15 tháng 8 năm 2017 và 11 tháng 9 năm 2017 hãy ngay lập tức gỡ bỏ phần mềm CCleaner, chạy các phần mềm kiểm tra malware để giảm thiệt hại và tránh việc malware lây lan
Những phần mềm đáng tin cho tác vụ này có thể kể tới Malwarebytes, với phần mềm cho bạn sử dụng miễn phí trong 14 ngày. Quét xong gỡ ra là Ok. Phần mềm này diệt Malwarebyte cực kỳ hữu hiệu ^o^
Cài lại hệ thống, hay phục hồi về trạng thái máy trước ngày 15 tháng 8 năm 2017 cũng đều là những phương pháp hiệu quả.
Một lưu ý quan trọng: theo như trang chủ cho download CCleaner, thì phiên bản miễn phí sẽ không được tự cập nhật, vì thế malware rất có thể là chỉ tấn công máy tính của bạn thông qua việc cài đặt phần mềm CCleaner 5.33 bằng cách tải về và cài.
Ảnh hưởng của vụ tấn công này có thể là rất lớn, CCleaner là một phần mềm nổi tiếng được sử dụng rộng rãi. Nếu bạn đã bị tấn công, hãy thực hiện những biện pháp khắc phục cần thiết; nếu bạn chưa bị tấn công, thì cũng hãy cẩn thận hơn với những file tải về từ mạng Internet.
0 comments:
Post a Comment