Avast: Инфицированная база данных CCleaner была удалена

Avast: Инфицированная база данных CCleaner была удалена

Avast: Инфицированная база данных CCleaner была удалена

По сообщения Avast, база данных, позволяющая контролировать системы, зараженные вредоносным установщиком CCleaner, была уничтожена 12 сентября. База данных MariaDB была создана 11 августа в рамках подготовки к выпуску CCleaner, снабженного вредоносным кодом. Исследователи выяснили, что из-за нехватки места на сервере злоумышленники полностью ее уничтожили.

Напомним, что атака на популярный инструмент очистки и оптимизации имела место в начале июля, незадолго до того, как Avast купил Piriform, производителя CCleaner. Хакеры смогли проникнуть в системы компании и изменить 32-разрядные версии CCleaner v5.33.6162 и CCleaner Cloud v1.07.3191, добавив к ним бэкдор-код.

Код был разработан для сбора информации о пользователях и отправки ее на сервер, контролируемый злоумышленниками, этот сервер был выведен из строя 15 сентября. В результате этого инцидента пострадали 2,27 миллиона пользователей.

Исследователи в области безопасности, изучающие атаку, обнаружили на командном сервере (C&C) базу данных, содержащую информацию о количестве зараженных компьютеров. Из этой информации можно сделать вывод, что 700 000 машин отправили сообщения в командный центр, а повторно атакованы были, по меньшей мере, 20 компьютеров, принадлежащих, по словам экспертов, 8 крупным организациям.

Теперь Avast сообщает, что база данных, содержащая информацию о зараженных компьютерах, была удалена. Также специалисты отметили, что во втором этапе атаки используется установщик GeeSetup_x86.dll, который может извлекать различные вредоносные программы в зависимости от архитектуры зараженной системы.

Роскомнадзор сообщил о том, что Roblox пошел на сотрудничество

Как сообщил регулятор, руководство компании — владельца платформы обратилось в Роскомнадзор и заявило о готовности принять меры по «удалению деструктивной и опасной информации, пресечению преступных действий и коммуникаций пользователей на платформе».

В официальном сообщении, размещённом на сайте Роскомнадзора, также отмечается, что платформа признала недостатки как в модерации размещаемого контента, так и в контроле пользовательских коммуникаций. Представители сервиса выразили готовность устранить выявленные проблемы.

«Если это не просто заявление, а реальная готовность платформы изменить своё отношение к обеспечению безопасности детей в сети “Интернет”, Роскомнадзор будет взаимодействовать с ней так же, как и с любым другим сервисом, соблюдающим российское законодательство», — говорится в заявлении регулятора.

Роскомнадзор заблокировал платформу Roblox 3 декабря. Формальным основанием стали нарушения требований по защите пользователей от неподобающего контента, включая «информацию, связанную с насилием, в том числе сексуальным, склонением к суициду, агрессией, детской порнографией, распространением наркотиков, а также вовлечением пользователей в террористическую и экстремистскую деятельность».

Тема возможной разблокировки популярной игры почти сразу стала объектом внимания мошенников. Так, под предлогом «проверки» они собирали реквизиты банковских карт, в том числе принадлежащих старшим родственникам детей и подростков. Кроме того, была зафиксирована схема, при которой под видом доступа к якобы разблокированной игре пользователей перенаправляли на фишинговые ресурсы для перехвата данных аккаунтов.

RSS: Новости на портале Anti-Malware.ru