Киберполиция предупреждает о заражении программы Ccleaner
Киберполиции принимает меры для недопущения инфицирования вирусом компьютеров украинских пользователей.
Версия программы CCleaner с вредной полезной загрузкой (5.33), была выпущена в период с 15 августа по 12 сентября 2017 года. Эта версия подписана, используя действительный цифровой сертификат, который был выпущен компанией-разработчиком "Symantec Piriform Ltd". Поэтому пользователи при загрузке обновлений были уверены в надежности источника.
Пока нет окончательной информации относительно того, атаковали злоумышленники компании разработчика снаружи, или же среди них был инсайдер.
Также, стоит отметить, что обнаружение этой угрозы антивирусными продуктами остается очень низким.
Согласно имеющейся информации, Украину указанная атака миновала. В то же время, зафиксировано около сотни IP-адресов, которые осуществляют подключение к серверу злоумышленников. Для недопущения распространения вируса и устранения всех технических проблем, киберполиции в частном порядке направит Интернет-провайдерам официальные письма с указанием IP-адресов инфицированных компьютеров для того, чтобы пользователи могли самостоятельно удалить вредоносное программное обеспечение со своего персонального компьютера.
Сейчас специалисты по киберполиции временно не рекомендуют использовать программное обеспечение CCleaner украинским пользователям, а советуют искать аналогичные продукты.
Кроме того, специалисты советуют убедиться, что установлено на компьютерных системах антивирусное программное обеспечение функционирует должным образом и использует актуальные базы вирусных сигнатур.
Как сообщала "ДС", ранее киберполиция обнародовала рекомендации для восстановления частично зашифрованных данных, которые пострадали от вируса Petya.A.