Accuse di distribuire malware per CCleaner

Gli sviluppatori di CCleaner, una delle più note applicazioni gratuite per la ripulitura degli hard disk dei Pc dai file spazzatura, sono stati accusati di aver distribuito dei malware all’interno dell’installer della versione 5.33. Nello specifico parliamo della release associata al numero di serie 5.33.6162, finita al centro di polemiche a seguito di un report dei ricercatori di Cisco Talos.

E’ bene precisare che tale distribuzione non sarebbe avvenuta intenzionalmente, cioè per volontà dei titolari del progetto, più semplicemente i server dell’applicazione sarebbero stati vittima di un attacco sul quale si starebbe ancora cercando di fare luce. Piriform, società creatrice di CCleaner, è divenuta proprietà di Avast lo scorso mese di luglio.

Pubblicitร 

Per dare un’idea del successo di CCleaner basterebbe fare riferimento al fatto che fino ad ora il software avrebbe generato ben 2 miliardi di download, è quindi ipotizzabile la dimensione del problema. Avast sarebbe comunque già intervenuta e l’aggiornamento 5.33, rilasciato in versione definitiva il 15 agosto 2017, non è più disponibile tramite i canali ufficiali del gruppo.

Stando ai primi accertamenti l’attacco potrebbe essere stato effettuato in due modi: tramite la complicità di un collaboratore attivamente coinvolto nello sviluppo di CCleaner o in seguito alla sottrazione di un account; la compromissione del programma sarebbe avvenuta in modo estremamente raffinato prevedendo addirittura l’utilizzo di un certificato della Symantec.

La release più recente dell’applicazione, versione 5.34.6207, è da considerarsi sicura; essa è stata rilasciata il 12 settembre 2017, mentre l’aggiornamento precedente (il già citato 5.33.6162) è rimasto disponibile fino all’11 di questo mese. A chiunque abbia utilizzato la versione infetta si consiglia un ripristino alla configurazione precedente del proprio sistema.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Smantellato SocksEscort: il caso del proxy con malware Linux e l’impatto sulla cybersecurity

Recentemente, un'importante operazione internazionale ha portato alla chiusura di...

Zombie ZIP: la vulnerabilitร  che rende invisibili i malware agli antivirus

Una nuova minaccia informatica, conosciuta come Zombie ZIP, sta...

Hacker russi colpiscono WhatsApp e Signal: come difendersi da attacchi informatici

I recenti attacchi informatici da parte di hacker russi...

OpenClaw: attenzione ai falsi installer promossi da Bing che rubano dati

Negli ultimi mesi, OpenClaw ha guadagnato notevole popolaritร  nel...

Cybersecurity e intelligenza artificiale: i rischi dei modelli senza restrizioni

Il dibattito sulla cybersecurity si intensifica con il crescente...

Oblivion: il malware Android che rivoluziona la sicurezza mobile

Il panorama della cybersecurity รจ in continua evoluzione, e...
Pubblicitร