"CCleaner", neįtikėtinai populiari kompiuterio techninės priežiūros priemonė, buvo įsilaužta į kenkėjišką programinę įrangą. Štai kaip išsiaiškinti, ar jums buvo padaryta įtaka, ir ką turėtumėte daryti.
SUSIJĘS: Ką "CCleaner" daro, o jei jį naudojate?
"Cisco Talos" tyrėjai tokį aprašymą nurodė " teisėta pasirašyta versija CCleaner 5.33 ... taip pat buvo daugiapakopė kenkėjiškų programų, kurios buvo įdiegtos "CCleaner", įdiegimas. " CCleaner "patronuojanti bendrovė" Piriform "(kurią neseniai įsigijo baisi antivirusinė bendrovė" Avast ") pripažino šį klausimą netrukus po to.
Kadangi "CCleaner" teigia, kad turi milijonus parsiųstymų per savaitę, tai gali būti rimta problema.
Kenkėjiškoji programa aktyviai nepažeidė sistemų, tačiau ji šifruoja ir renka informaciją, kuri gali būti naudojama žaloti jūsų sistemą ateityje. Visų pirma, pagal Piriform, jis sukūrė unikalų kompiuterio identifikatorių ir surinko:
- Kompiuterio pavadinimas
- Įdiegtos programinės įrangos sąrašas, įskaitant "Windows" atnaujinimus
- Pradėtų procesų sąrašas
- Pirmojo MAC adresai trys tinklo adapteriai
- Papildoma informacija, ar procesas vykdomas su administratoriaus teisėmis, nesvarbu, ar tai yra 64 bitų sistema, ir tt
Daugiau informacijos apie ataką rasite Cisco Talos tinklaraštyje ir Piriform tinklaraštyje.
Laimei, atrodo, kad ši kenkėjiška programa paveikė tik tam tikrą CCleaner naudotojų pogrupį. Tai ypač paveikė:
Kadangi daugelis vartotojų tikriausiai naudoja 64 bitų programos versiją, o "CCleaner Free" automatiškai neatnaujinama, tai yra gera žinia daugeliui žmonių.
( Atnaujinti : keli po to, kai šios naujienos sulaužė, buvo nustatyta antroji naudingoji apkrova, kuri paveikė 64 bitų naudotojus, tačiau tai buvo tikslinė ataka prieš technologijų įmones, taigi mažai tikėtina, kad dauguma namų vartotojų nukentėjo.)
Jei esate 32 bitų versijoje "Windows" ir manote, kad galbūt atsisiųsite "CCleaner" per paveiktą laikotarpį, kaip patikrinti, kokia versija turite. Atidarykite "CCleaner" ir pažiūrėkite į viršutinį kairįjį lango kampą - programos pavadinime turėtumėte pamatyti versijos numerį.
Jei ši versija yra prieš 5.33.6162 versiją, tai jūs neturite įtakos ir turėtumėte rankiniu būdu atsisiųsti naujausia versija dabar. Jei ši versija yra 5.34 ar naujesnė, jūsų dabartinė versija neturi įtakos, tačiau jei atnaujinote "CCleaner" nuo rugpjūčio 15 iki rugsėjo 12 d. Ir esate 32 bitų sistemoje, vis tiek galite turėti įtakos. (Jei jūs patogiai pateksite į registrą, galite atidaryti registro redaktorių ir pereikite įHKLM SOFTWARE Piriform
ir pamatysite, ar yra raktas, pažymėtasAgomo: MUID
.
Nors nieko nedarant iš karto kenksmingos nebuvo, Cisco Talos rekomenduoja atkurti savo sistemą valstybei iki rugpjūčio 15 d. , 2017 m. Iš atsarginės kopijos, jei jus paveikėte. Turėtumėte tikriausiai paleisti antivirusinę ir "MalwareBytes" nuskaitymą savo sistemoje ir atsargines kopijas, kad nebūtų įdiegta kenkėjiška programa.
SUSIJĘS: "Ultimate" kontrolinio sąrašo vadovas diegti "Windows" į savo kompiuterį
Arba jie tvirtina, gali visiškai iš naujo įdiegti "Windows" - taip, tai yra šiek tiek branduolinė galimybė, tačiau tai vienintelis būdas visiškai žinoti, kad jūsų sistema yra švarus po tokio įvykio.
Kaip ieškoti bet kokios svetainės iš "Chrome" adresų juostos
"Chrome" yra daugelio žmonių pasirinkta naršyklė, o jei ieškote papildomo paieškos paieškos, tai greitas ir paprastas būdas Ieškokite visų mėgstamiausių svetainių tiesiai iš adreso juostos (arba "Google" tai vadina "Omnibox"). Kalbėkime apie tai. SUSIJĘS: Kaip ieškoti "Google" disko tiesiai iš "Chrome" adresų juostos Mes jau apžiūrėjome "Google" diską iš "omnibox" ir šis pats pagrindinis metodas gali būti naudojamas paieškai bet kurioje svetainėje per lentą.
"Google", didžiausia pasaulyje reklamos įmonė, greitai uždraudė skelbimus. Ar tai geras?
Tai baigiasi: 2018 m. Vasario 15 d. "Google" naršyklė "Chrome" blokuos keletą skelbimų "už lango", neatsižvelgiant į tai, ar jūs įdiegėte atskirą skelbimų blokavimą. Tai reiškia, kad "Google", didžiausia žiniatinklio reklamos kompanija, pradės spręsti, kokius skelbimus jūsų naršyklėje užblokuoti ir jų neužblokuoti.