Ciao Mondo 3!

CCleaner con ospite sgradito “a bordo”, una breve analisi

Per circa un mese la nota applicazione "CCleaner", impiegata per ottimizzare le prestazioni, proteggere la privacy e pulire i registri di sistema dei PC Windows, è stata distribuita con un passeggero clandestino. I ricercatori di Talos hanno scoperto che la versione infetta dell'applicazione è stata resa disponibile tramite i server di download ufficiali del produttore. Due fatti rendono questo incidente particolarmente esplosivo: in primis l'applicazione è molto comune. Secondo i dati del produttore, l'applicazione è stata scaricata oltre due miliardi di volte in tutto il mondo. Il numero di utenti interessati è quindi indiscutibilmente elevato. In secondo luogo la versione infetta di CCleaner è stata firmata con un certificato valido. Tale certificato, tra l'altro, dovrebbe garantire che un'applicazione provenga da un produttore affidabile. Pertanto, chi utilizza un certificato valido rubato per firmare un malware ha modo di raggiungere un ampio numero di utenti. Windows non esegue infatti applicazioni non firmate se le impostazioni di sistema non sono state manipolate precedentemente.

CCleaner hackerato

I clienti G DATA sono protetti

La versione contraffatta del CCleaner è stata resa disponibile tra il 15 agosto e il 12 settembre tramite la pagina di download ufficiale e viene riconosciuta da tutte le soluzioni G DATA come Win32.Backdoor.Forpivast.A

Il produttore ha già rilasciato una versione "ripulita”. Gli utenti che attualmente si avvalgono della versione 5.33 dovrebbero aggiornare l'applicazione all'attuale 5.34. Nelle versioni gratuite del programma gli aggiornamenti non sono automatizzati. In questo caso l'attuale file di installazione dovrà essere scaricato e installato.

File scaricabili compromessi? Niente di nuovo sotto il sole

Il fatto, che la versione infetta (5.33) sia stata firmata con un certificato valido può essere un indicatore di diversi problemi di sicurezza, a partire da una vulnerabilità nel processo di firma del produttore fino ad una possibile compromissione dell'organizzazione che ha rilasciato il certificato. Tuttavia, firmare un software dannoso con certificati validi rubati o distribuire versioni compromesse di software affidabili attraverso siti di download ufficiali non è certamente una novità. In passato, è già accaduto con un client torrent per Mac e con una distribuzione Linux. Lo stesso ransomware "Petna" (Petya o NotPetya che dir si voglia) è stato diffuso utilizzando l'infrastruttura di aggiornamento di un software per la gestione finanziaria.

Gli autori di malware si fanno carico di uno sforzo crescente per poter infettare il maggior numero di sistemi nel più breve tempo possibile. In questo quadro, il percorso di distribuzione del software risulta un obiettivo molto remunerativo per i criminali che desiderano assicurarsi una vasta diffusione del proprio software dannoso. Se l'infiltrazione in una fase del ciclo produttivo dei software ha successo, avrebbe conseguenze dirette – e anche questo è già accaduto in passato.

 

Commenta sul forum

Pubblicità


Corsair

Ultimi Video

Cooling

In Win BR36 - Recensione

Il brand Taiwanese In Win è noto ai più per i propri prodotti, specialmente case, con un design

Cooler Master MasterLiquid PL240 Flux - Recensione

Concludiamo la carrellata di prodotti ricevuti da Cooler Master, che come sempre ringraziamo, con

Corsair iCUE H150i ELITE LCD - Recensione

Poche settimane fa Corsair ha annunciato una nuova serie di AIO. Parliamo della nuova serie ELITE

Storage

Sabrent Rocket 4 Plus 2TB - Recensione

Chi di voi negli ultimi anni non ha almeno una volta comprato ed installato un SSD Sabrent nel pro

Kingston KC3000 - Recensione

Correva l’anno 2018 quando Kingston rilasciava il KC1000 primo SSD M.2 NVMe dotato di controller

TerraMaster D4-300 - DAS pronto all'uso

Ciao a tutti i lettori di Xtremehardware.com, quest’oggi andremo a recensire un prodotto in grad

Mobile

Urbanista Seoul - Recensione

Urbanista, il lifestyle brand svedese, ha da pochi mesi commercializzato un nuovo paio di auricola

Mobvoi TicWatch Pro 3 Ultra GPS - Recensione di uno smartwatch quasi perfetto!

La fine del 2021 ha visto l’uscita di molti contendenti a contendersi lo scettro del miglior smart

Urbanista Lisbon - Recensione

Dopo avervi portato la recensione delle cuffie Over-Ear Urbanista Miami (consultabili QUI) oggi pr