CCleaner后門查殺工具是來自騰訊安全反病毒實(shí)驗(yàn)室最新開發(fā)的一款功能強(qiáng)大的CCleaner軟件后門查殺軟件。中了后門怎么才能清除?CCleaner后門查殺工具(后門查殺助手)為用戶快速處理。功能比較強(qiáng)大,電腦中有CCleaner軟件的朋友快來下載進(jìn)行檢測吧。
CCleaner后門查殺工具可以用于檢測和查殺CCleaner后門,并指引用戶更新無后門的版本。
軟件介紹
CCleaner是一款著名的電腦垃圾清理軟件,用戶量極大。最近,CCleaner的某一個(gè)官方版本被安全人員發(fā)現(xiàn)含有惡意代碼,會(huì)偷偷執(zhí)行Floxif木馬,竊取受害者隱私。由于惡意版本帶有官方簽名,并且發(fā)布了超過1個(gè)月的時(shí)間,據(jù)估計(jì)有超過2百萬用戶受到影響。軟件制作方已對(duì)此發(fā)布安全公告,并發(fā)布新版本解決此問題。
CCleaner后門查殺工具可以用于檢測和查殺CCleaner后門,并指引用戶更新無后門的版本。
解決方案
出現(xiàn)問題版本在2017年8月15號(hào)發(fā)布得;官網(wǎng)月2017年9月11號(hào)才移除問題版本。。。
問題版本
CCleaner擁有20億次得下載量,且每周下載量超過500萬
從發(fā)布日期到該版本移除估算,至少將近2000萬次數(shù)得下載量。
這就以為這大量用戶可能已經(jīng)被感染了。
存在問題版本得軟件在0X0082E0A8偏移處存放這加密得shellcode
首先通過如下代碼進(jìn)行解密shellcode
shellcode執(zhí)行后,加載需要使用得動(dòng)態(tài)鏈接庫,獲取需要用得函數(shù)地址。動(dòng)態(tài)庫和函數(shù)得名稱都做了加密處理
啟動(dòng)一個(gè)線程執(zhí)行主要操作線程啟動(dòng)時(shí),首先嘗試ping224.0.0.0,并設(shè)置超時(shí)601秒,之后檢測經(jīng)過的時(shí)長是否大于等于600秒。如果小于則自動(dòng)退出。如果無法執(zhí)行Ping操作,則使用sleep函數(shù)執(zhí)行上述相同操作。
獲取計(jì)算機(jī)名稱,MAC地址系統(tǒng)版本信息,軟件安裝信息。
及時(shí)卸載有問題得5.33版本,并去官網(wǎng)下載最新得5.34版本。!
相關(guān)新聞
2017年9月18號(hào),據(jù)可靠消息,著名得系統(tǒng)清理及優(yōu)化工具CCleaner得某版本被發(fā)現(xiàn)植入后門,龐大得用戶群體面臨著泄密風(fēng)險(xiǎn)。這是繼Xshell后門事件,又一起嚴(yán)重得軟件供應(yīng)鏈來源攻擊
CCleaner是一款免費(fèi)的系統(tǒng)優(yōu)化和隱私保護(hù)工具。主要用來清除Windows系統(tǒng)不再使用的垃圾文件,以騰出更多硬盤空間,并且還具有清除上網(wǎng)記錄等功能。被植入后門的版本為8月15日上線的5.33版本。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版