CCleaner – một trong những công cụ dọn dẹp hệ thống phổ biến nhất thế giới đang đặt hàng triệu người dùng trước nguy cơ bị tấn công bảo mật bởi một con malware ẩn trong phiên bản 5.33 của phần mềm này, phát hành từ 15 tháng 8 đến 11 tháng 9. Anh em đang dùng CCleaner ngay lúc này hãy kiểm tra phiên bản đã cài đặt, nếu là 5.33 thì lập tức cập nhật phiên bản mới hơn để tránh nguy cơ.

CCleaner được phát triển bởi Piriform, trụ sở tại VQ Anh và công ty này vừa được hãng bảo mật Avast của CH Czech mua lại hồi tháng 7 năm nay. Hiện tại CCleaner có hơn 2 tỉ lượt tải trên toàn cấu tính trên toàn bộ các nền tảng hỗ trợ như Windows, Mac, Android và mỗi tuần có thêm 5 triệu lượt tải. Ước tính CCleaner có khoảng 2,27 triệu người dùng và đây là miếng mồi ngon cho hacker. Mọi thứ vẫn êm đềm cho đến khi công ty bảo mật Cisco Talos phát hiện ra phiên bản 5.33 của CCleaner có ẩn malware Floxif. Phiên bản 5.34 được phát hành ngày 12 tháng 9 không có nhưng những ai đang sử dụng phiên bản 5.33 đang đứng trước nguy cơ dính phải con malware nói trên.

Floxif có thể thu thập thông tin về một hệ thống đã được lây nhiễm và gởi dữ liệu về máy chủ của hacker. Nó hoạt động như backdoor, cho phép các loại malware khác như ransomware hay keylogger tấn công vào máy tính, điện thoại của nạn nhân.

CCleaner là một công cụ dọn rác rất phổ biến trên Windows.

​Không rõ ai chịu trách nhiệm về vấn đề này bởi phần mềm CCleaner hiện đang được phát triển và phát hành bởi một công ty bảo mật nổi tiếng như Avast. Cisco Talos tình nghi malware được cài vào bởi một người trong nội bộ công ty, được phép tham gia vào quá trình phát triển phần mềm.

Paul Yung – giám đốc bộ phận sản phẩm của Piriform đã lập tức lên tiếng xoa dịu vấn đề. Trong một bài đăng trên trang blog của Piriform, ông nói: “Mối đe dọa này đã được giải quyết bằng cách đánh sập máy chủ giả mạo, các máy chủ tiềm năng khác vẫn đang nằm ngoài tầm với của tin tặc.” Ông cũng lưu ý: “Người dùng CCleaner Cloud phiên bản 1.07.3191 sẽ nhận được một bản cập nhật tự động. Nói cách khác, với kiến thức mà chúng tôi có thì chúng tôi có thể vô hiệu hóa mối nguy hại này trước khi nó có thể gây hại.”

Piriform cho biết công ty đang làm việc với các đơn vị hành pháp tại Mỹ để tìm hiểu xem ai đứng đằng sau vụ việc trên. “Chúng tôi xin lỗi và sẽ tăng các biện pháp để đảm bảo vấn đề này không bao giờ xảy ra nữa,” Piriform nhấn mạnh.

Theo: TechSpot​