1: ばーど ★ 2017/09/19(火) 13:06:41.52 _USER9

英ソフトウエア会社の無料ソフト正規版にマルウェアが入っていた


no title

サンフランシスコ(CNNMoney) 英ソフトウエア会社ピリフォームは18日、無料ソフトウェア「CCleaner」にマルウェア(悪意のあるプログラム)が混入していたと明らかにした。被害に遭ったコンピューターは200万台を超えているという。

CCleanerは不要なファイルやウェブブラウザのキャッシュを削除できるウィンドウズ向けのシステムクリーナーソフト。8月に公開されたバージョンに何者かがマルウェアを仕込んで、感染先のコンピューターを制御できる状態にしていたという。

影響を受けるのはCCleanerのバージョン5.33.6162と、CCleaner Cloudのバージョン1.07.3191。ピリフォームの親会社であるセキュリティー企業、アバストが12日に問題を発見し、更新版のソフトウェアが公開された。

同社は捜査当局と連携して、「損害が出る前に」攻撃用のサーバーをダウンさせたという。問題のマルウェアはコンピューターの名称やIPアドレス、ユーザーが使っているソフトウェアの一覧などの情報を収集していたが、重要なデータは収集されなかったとしている。

セキュリティー企業のシスコ・タロスでは、今回のような手口を「サプライチェーン攻撃」と形容している。こうした手口ではソフトウェア開発に使われたシステムが不正侵入され、ダウンロードしたユーザーは気づかないままマルウェアに感染してしまう。ここからランサムウェア(身代金要求型マルウェア)など、別のマルウェアに感染させられる恐れもあるという。

アバストは7月にピリフォームを買収。この時点でCCleanerのユーザーは約1億3000万人としていた。

ピリフォームではユーザーに対し、マルウェアが混入したバージョンを使っている場合は削除して、新しい安全なバージョンをインストールするよう呼びかけている。

配信2017.09.19 Tue posted at 12:16 JST

CNN


https://www.cnn.co.jp/tech/35107429.html

被害詳細はこちら

他ソース

システムメンテナンスツール「CCleaner」が改竄の被害、ユーザー情報を外部送信(2017年9月19日 07:35)


http://forest.watch.impress.co.jp/docs/news/1081368.html
引用元: http://ai.2ch.sc/test/read.cgi/newsplus/1505794001/


2: 名無しさん@1周年 2017/09/19(火) 13:07:06.64

普通の人はこんな怪しげなソフト使わないだろ

101: 名無しさん@1周年 2017/09/19(火) 14:00:49.57

>>2
定番フリーソフトだけどな

3: 名無しさん@1周年 2017/09/19(火) 13:08:12.82

アバストは入れてるけど他の不随ソフトは全て拒否 またもや俺情強

5: 名無しさん@1周年 2017/09/19(火) 13:09:54.88

>>3
アバスト入れて情強とかw

4: 名無しさん@1周年 2017/09/19(火) 13:09:49.77

何年もバージョンアップしてないから関係ないわー

125: 名無しさん@1周年 2017/09/19(火) 14:16:55.96

>>4
俺も

6: 名無しさん@1周年 2017/09/19(火) 13:10:23.02

死亡じゃんこれ。リモート操作可能になってたなら
ソフト削除しただけでなんとかなるもんじゃない

8: 名無しさん@1周年 2017/09/19(火) 13:11:09.00

何でそんなもん入れるかなあ
この手の「クリーナー」なんて、普通に使ってれば全く必要無い
クリーナーという名の汚物でしかない

9: 名無しさん@1周年 2017/09/19(火) 13:11:10.57

キャッシュをクリアするメリットは何かあるの?
HDDなんかテラバイト当たり前なのに?

68: 名無しさん@1周年 2017/09/19(火) 13:36:09.82

>>9
SSDだもんで250しかない

10: 名無しさん@1周年 2017/09/19(火) 13:11:47.28

10年近く使ってるが
こんな騒ぎは初めてだな

11: 名無しさん@1周年 2017/09/19(火) 13:11:54.06

あほか
めっちゃ使ってるつーの
そしてちょっと年休とって帰るわ

160: 名無しさん@1周年 2017/09/19(火) 14:39:07.45

>>11
多分強制更新されてるから対応の必要はない

13: 名無しさん@1周年 2017/09/19(火) 13:12:16.36

アバストが買収した会社がやらかしたんか?
そりゃ必死になるわな(´・ω・`)

15: 名無しさん@1周年 2017/09/19(火) 13:12:47.84

大抵の人はアップデートなんてしてないだろうから被害は新規にダウンロードした連中中心だろ

17: 名無しさん@1周年 2017/09/19(火) 13:13:26.22

昔使ったことあるわこれ
必要ないなと思った

20: 名無しさん@1周年 2017/09/19(火) 13:14:07.84

削除完了

22: 名無しさん@1周年 2017/09/19(火) 13:14:28.67

ccleanerはvu超頻繁なんだが…

24: 名無しさん@1周年 2017/09/19(火) 13:14:43.27

アバストのソフトで感染とか末期だな
何を信じたらいいのか

30: 名無しさん@1周年 2017/09/19(火) 13:17:53.22

>>24

ほんとにな

これ便利さでは5指に入るフリーソフトだわ

MiniCopyが俺の中ではナンバーワンだけどな

仕組みは超くだらねぇけど超使えるw

27: 名無しさん@1周年 2017/09/19(火) 13:16:24.15

アバストまたやらかしたんか

29: 名無しさん@1周年 2017/09/19(火) 13:17:01.35

ウイルスソフトも信用できねえわ

32: 名無しさん@1周年 2017/09/19(火) 13:18:43.71

やたらと更新してるのは裏があったわけだなw

34: 名無しさん@1周年 2017/09/19(火) 13:19:57.55

>バージョン5.33.6162
めったにアップデイトしないから
これよりずっと古いバージョンだった
最新まで持っていけば一端の削除は無用なのね

42: 名無しさん@1周年 2017/09/19(火) 13:24:33.78

>>34
おまえは俺か

36: 名無しさん@1周年 2017/09/19(火) 13:20:30.89

金払ってるpro版のが被害多そうなのがあれだなw
Windowsアップデートもそうだけどどのアップデートも
1ヶ月くらい様子見たほうが被害が少なそうだな

38: 名無しさん@1周年 2017/09/19(火) 13:22:58.32

シマンテックは証明書事業を売却。
理由はGoogleさんにクズ認定されたから。
こういうの、もう入れない方がいいよ。

39: 名無しさん@1周年 2017/09/19(火) 13:23:17.34

アップデートしなくて良かったわ。
やっぱり最新版は様子見するのが吉だわ。

41: 名無しさん@1周年 2017/09/19(火) 13:23:55.38

アップデート様子見してよかった

46: 名無しさん@1周年 2017/09/19(火) 13:25:17.54

パソコンを綺麗さっぱりにしてくれるんですね分かります

49: 名無しさん@1周年 2017/09/19(火) 13:27:32.70

先月アップしちまった、やっべえなっw

51: 名無しさん@1周年 2017/09/19(火) 13:28:24.03

もしやと思ってみてみたらv5.22.5724だった。ヒュ~、セフセフ。

54: 名無しさん@1周年 2017/09/19(火) 13:29:07.89

ウソだろ…
マジで信じられん…

58: 名無しさん@1周年 2017/09/19(火) 13:30:48.16

ずっと使ってるからビックリ

60: 名無しさん@1周年 2017/09/19(火) 13:31:59.00

>>58
自分もびっくりだわ…つか信じられん…
丁度使用して10年目のアプリだぞ…
本当にマジか…状態dあわ…

61: 名無しさん@1周年 2017/09/19(火) 13:32:25.60

Mac版も入れてる

63: 名無しさん@1周年 2017/09/19(火) 13:32:59.66

かわいそ、パス関連全部交換とか地獄じゃん

65: 名無しさん@1周年 2017/09/19(火) 13:33:56.00

バージョン5.34だった
セフセフ

69: 名無しさん@1周年 2017/09/19(火) 13:37:14.91

7月の買収に反対する奴の仕業だろ
内部犯行だろうな

72: 名無しさん@1周年 2017/09/19(火) 13:39:08.82

おまいらどうせccleaner以上に悪意があり過ぎるプログラムのchrome・グーグルアプリ・アンドロイドを使ってるんだろw

76: 名無しさん@1周年 2017/09/19(火) 13:41:57.21

混入じゃなくてわざと入れてんだよw
Avastって確か前科あるだろw

79: 名無しさん@1周年 2017/09/19(火) 13:43:26.83

CCは当初から噂されていたけど、またかといった感じ。
使っている人は承知している人が多いと思っていたよ。

80: 名無しさん@1周年 2017/09/19(火) 13:44:20.42

Glary Utilitesの1クリックメンテナンスのほうが
便利だよ

84: 名無しさん@1周年 2017/09/19(火) 13:46:03.78

>>80
両方使う

86: 名無しさん@1周年 2017/09/19(火) 13:48:30.38

>>80
中国製いらねー

85: 名無しさん@1周年 2017/09/19(火) 13:46:58.45

それが嫌でカスペルを使用禁止に↓米政府

89: 名無しさん@1周年 2017/09/19(火) 13:51:58.30

win10にするまでは使ってたなあ
あぶないあぶない

93: 名無しさん@1周年 2017/09/19(火) 13