Tom's Hardware ha scritto: Attacco CCleaner, gli esperti dicono di formattare il PC
A pochi giorni dalla scoperta dell'attacco si scopre che il malware ha colpito un numero impressionante di computer.
In un primo momento si pensava che la compromissione dei sistemi di Piriform, che ha permesso a un gruppo di pirati di infettare il file di installazione del popolarissimo CCleaner scaricato dagli utenti tra il 15 agosto e il 13 settembre, non avesse provocato grandi danni. Ora però i ricercatori di Talos, che hanno rilevato per primi l'attacco, stanno correggendo il tiro e le notizie che arrivano non sono affatto rassicuranti.
La versione corrotta di CCleaner sarebbe infatti stata installata su 1.646.536 computer che sono potenzialmente vulnerabili a ulteriori attacchi.
Anche le modalità di funzionamento del malware non sono chiare: quello che è certo è che si tratta di un programma che agisce in più fasi, ma ha caratteristiche tali da rendere difficilmente prevedibili le sue azioni, Insomma: chiunque abbia scaricato CCleaner nel periodo estivo rischia di avere un trojan sul computer. Secondo i ricercatori di Talos, quindi, l'unica soluzione per avere la certezza di non correre rischi in queste condizioni è quella di formattare il disco e reinstallare il sistema operativo.
Per saperne di più, leggi l'articolo completo su Security Info, il sito Internet interamente dedicato alla sicurezza informatica.
Attacco CCleaner, gli esperti dicono di formattare il PC
-
- Primo Aviere Capo
- Messaggi: 8467
- Iscritto il: 4 marzo 2008, 21:55
- Simulatore: DCS: Ka-50 Black Shark
Attacco CCleaner, gli esperti dicono di formattare il PC
-
- Primo Aviere Capo
- Messaggi: 8467
- Iscritto il: 4 marzo 2008, 21:55
- Simulatore: DCS: Ka-50 Black Shark
Re: Attacco CCleaner, gli esperti dicono di formattare il PC
ecco le chiavi infettate:
da talosintellingence:
Indicators of Compromise (IOCs)
Below are indicators of compromise associated with this attack.
Installer on the CC: dc9b5e8aa6ec86db8af0a7aa897ca61db3e5f3d2e0942e319074db1aaccfdc83 (GeeSetup_x86.dll)
64-bit trojanized binary: 128aca58be325174f0220bd7ca6030e4e206b4378796e82da460055733bb6f4f (EFACli64.dll)
32-bit trojanized binary: 07fb252d2e853a9b1b32f30ede411f2efbb9f01e4a7782db5eacf3f55cf34902 (TSMSISrv.dll)
DLL in registry: f0d1f88c59a005312faad902528d60acbf9cd5a7b36093db8ca811f763e1292a
Registry Keys:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\001
HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\002
HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\003
HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\004
HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\HBP
Stage 2 Payload (SHA256):
dc9b5e8aa6ec86db8af0a7aa897ca61db3e5f3d2e0942e319074db1aaccfdc83
-
- Maggiore
- Messaggi: 2126
- Iscritto il: 24 aprile 2004, 13:51
- Simulatore: Falcon4.0
- Località: Livorno
Re: Attacco CCleaner, gli esperti dicono di formattare il PC
Di la verità Aviators, è una fake news, l'hai scritta te apposta per farci formattare tutti i pc!!!




Simulatori: DCS World, Falcon BMS
DCS Modules: F/A-18C, A-10C, P-51D, KA-50, FC-3, Combined Arms
DCS Theatres: Caucasus, Nevada, Normandy, Persian Gulf
Periferiche: TM Cougar, TM MFD, TrackIR 5 + Clip Pro
- Cougar
- Maggiore
- Messaggi: 1691
- Iscritto il: 4 maggio 2014, 16:00
- Simulatore: DCS: F-16C Viper
- Località: Grosseto, GR
Re: Attacco CCleaner, gli esperti dicono di formattare il PC







Istruttore Pilota
Simulatore: Falcon BMS
"Da sempre la superstizione guida le azioni dell'uomo in mancanza di conoscenza" - Isaac Asimov
F-16C MM 00-021
- Superblu
- Tenente Colonnello
- Messaggi: 6021
- Iscritto il: 4 maggio 2008, 17:23
- Simulatore: DCS: F-16C Viper
- Contatta:
Re: Attacco CCleaner, gli esperti dicono di formattare il PC
Sempre detto io... non si aggiorna ciò che funziona 




F-16C MM 00-042
"There's no such thing as a natural-born pilot." - Chuck Yeager
S! Ruger
My Rig:
Corsair HX850i, Gigabyte X470 Aorus Ultra Gaming, AMD Ryzen5 5600X
G.Skill RipjawsV 32GB DDR4-3200, MSI RX6800XT
-
- Primo Aviere Capo
- Messaggi: 8467
- Iscritto il: 4 marzo 2008, 21:55
- Simulatore: DCS: Ka-50 Black Shark
Re: Attacco CCleaner, gli esperti dicono di formattare il PC
Dai che istituiamo il formatta day
il giorno 15 di ogni mese tutti insieme a formattare!




