Hackean el optimizador de recursos CCleaner para distribuir malware en secreto

Alejo I
55 114 80
Noticias » Tecnología
Actualización: Los últimos indicios apuntan a una campaña de ciberespionaje con su punto de mira en grandes empresas tecnológicas, y no en usuarios particulares.

Noticia original: El popular software de optimización de recursos CCleaner ha sido infectado para actuar como plataforma para distribuir malware. Así lo ha confirmado la británica Piriform, compañía desarrolladora de la utilidad y a su vez filial del antivirus checo Avast. El descubrimiento fue realizado por investigadores de Cisco Talos, que observaron un comportamiento anómalo en la versión 5.33 de CCleaner, lanzada en agosto. Bajo su apariencia inocua, el programa incluye herramientas de administración remota que intentan conectarse a varias páginas web no registradas.

De acuerdo con Cisco Talos, CCleaner 5.33 fue infectado con el malware Floxif, que recopila información de usuario y la envía a los servidores del atacante. Para ello el atacante habría logado acceder a la cadena de suministro de Avast y sustituir el certificado digital de CCleaner por uno propio con el troyano. Los primeros datos hacen pensar que decenas de miles de usuarios de CCleaner han sido infectados por Floxif. La versión 1.07.3191 de CCleaner Cloud también está afectada. Las versiones infectadas son en ambos casos para sistemas Windows de 32 bits.

Las personas que tengan instalado CCleaner en sus equipos deben actualizar el software a la última versión para evitar posibles problemas, aunque parece ser que todos los servidores utilizados por el atacante han sido desactivados o se encuentran fuera de su control después de alertar a las autoridades.

Por el momento se desconoce si este suceso ha sido posible gracias a la colaboración de un empleado de Piriform o si por el contrario (y como parece más probable) el atacante aprovechó una vulnerabilidad oculta en sus sistemas. Sea como sea, Avast tiene ahora toda una patata caliente entre sus manos si se considera que su nombre figura en uno de los antivirus más conocidos del mundo.

El uso de herramientas de optimización como medio para la distribución de malware es tan antiguo como extendido, con infinidad de programas supuestamente benignos actuando como auténticas bombas de racimo. Lo que no es tan habitual es que los atacantes intenten vulnerar aplicaciones legítimas como CCleaner, añadiendo una capa de incertidumbre y engañando incluso a los usuarios que con buen criterio siguen medidas básicas de seguridad y solo descargan programas genuinos desde sitios oficiales.
80 comentarios
  1. Lol, yo ayer compre la versión profesional que me llega el dia 20 a ver si devuelvo y todo la compra.
  2. La mayoría de antivirus y "cleaners" son mucho más molestos que algunos virus. Yo me he pasado a Windows Defender, seguro que es un coladero, pero no molesta.
  3. El integrado y cuidado es lo mejor. En lugar de "optimizadores" de los cuales dudo su eficacia pues normalmente eliminan claves del registro ya no usadas, las cuales en una BD no suelen molestar mucho que digamos, lo mejor es seguir usando el sistema sin meterle ni ejecutarle cosas raras que lo alteren. Si llegamos a un punto en que es inusable, y esto depende del software que se le meta más que del propio SO, reinstalar y listo.
    En Linux lo recomendable es partición home aparte y en Windows ya vienen listos para retablecer el SO sin borrar los ficheros del usuario. En Windows 10, Configuración -> Actualización y seguidad -> Recuperación -> Más opciones de recuperación.
  4. Pues vaya. Yo tengo ahora la 5.34, actualizada ayer creo. ¿Tendría que desinstalarlo? Le he pasado el antivirus Panda y no detecta nada raro.
  5. O les han pillado.
  6. brujo_toni escribió:Pues vaya. Yo tengo ahora la 5.34, actualizada ayer creo. ¿Tendría que desinstalarlo? Le he pasado el antivirus Panda y no detecta nada raro.



    No, si tienes la 5.34 no hay problema, el problema estaba con la versión 5.33... si has instalado esa versión puedes estar infectado. Por lo que se ve el malware recopilaba información pero el servidor donde era enviada dicha información ya ha caido.

    Yo, como no suelo actualizar mucho el CCleaner creo que me he librado, pues pasé de la 5.32 a la 5.34 sin pasar por la 5.33.



    Un saludo.
  7. Pues vaya, yo acabo de ver que ya tengo la 5.34, pero igual pasé por la 5.33. ¿Cómo se puede saber si se nos ha colado algún tipo de malware en el pc?
  8. Pues al menos le han encontrado una utilidad a ese software.
  9. moroter escribió:Pues vaya, yo acabo de ver que ya tengo la 5.34, pero como se puede saber si se nos ha colado algún tipo de malware en el pc?


    Lo malo es que sabrán casi todo lo que has hecho ya que espiaba lo que hacías.

    Yo flipo con la cagada que han tenido... pagar para esto y ellos se limpian las manos [facepalm]

    Ala cancelo el pedido y que se queden con su software
  10. suseeet escribió:La mayoría de antivirus y "cleaners" son mucho más molestos que algunos virus. Yo me he pasado a Windows Defender, seguro que es un coladero, pero no molesta.


    Exacto, yo hace tiempo tenía uno, gratuito de los famosos, pero molestaba mucho, parecía un virus realmente. Dejé el de Windows y hasta hoy sin problemas.
Ver más comentarios »