da.phhsnews.com


da.phhsnews.com / CCleaner blev trukket: Hvad du behøver at vide

CCleaner blev trukket: Hvad du behøver at vide


CCleaner, det utroligt populære pc vedligeholdelsesværktøj, er blevet hacket til at omfatte malware. Sådan fortæller du, om du blev påvirket, og hvad du skal gøre.

RELATERET: Hvad gør CCleaner, og skal du bruge det?

Tilfældet blev beskrevet således af forskere hos Cisco Talos: " legitime underskrevne version af CCleaner 5.33 ... indeholdt også en flerstadie malware nyttelast, der red oven på installationen af ​​CCleaner. "CCleaner moderselskab Piriform (som for nylig blev købt af det forfærdelige antivirusfirma Avast) erkendte problemet kort tid derefter.

Da CCleaner hævder at have millioner af downloads pr. Uge, er det muligvis et alvorligt problem.

Hvad gør malware?

Malware skadede ikke systemerne aktivt, men det krypterede og indsamlede oplysninger, der kunne være plejede at skade dit system i fremtiden. Specielt ifølge Piriform skabte den en unik identifikation til computeren og indsamlede:

  • Navn på computeren
  • Liste over installeret software, herunder Windows-opdateringer
  • Liste over kørende processer
  • MAC-adresser af første tre netværkskort
  • Yderligere oplysninger om, hvorvidt processen kører med administratorrettigheder, om det er et 64-bit system mv.

Du kan læse mere teknisk info om angrebet på Cisco Talos 'blog og på Piriforms blog.

Var jeg berørt?

Heldigvis ser det ud til, at denne malware kun har påvirket en bestemt delmængde af CCleaner-brugere. Det har især påvirket:

  • Brugere, der kører 32-bit version af programmet (ikke 64-bit versionen)
  • Brugere, der kører version 5.33.6162 af CCleaner eller CCleaner Cloud 1.07.3191, udgivet den 15. august, 2017

Da mange brugere sandsynligvis bruger 64-biters version af programmet, og CCleaner Free ikke opdateres automatisk, er det godt for mange mennesker.

( Opdatering : Et par dage efter at denne nyhed blev brudt op, blev der fundet en anden nyttelast, der ramte 64-bit brugere - men det var et målrettet angreb mod tekniske virksomheder, så det er usandsynligt, at de fleste hjemmebrugere blev ramt.)

Hvis du er i en 32-bit version af Windows og tror, ​​at du måske har downloadet CCleaner under den berørte tidsramme, her er hvordan du kontrollerer hvilken version du har. Åbn CCleaner og se i vinduets øverste venstre hjørne. Du skal se et versionsnummer under programnavnet.

Hvis den version er før version 5.33.6162, bliver du ikke berørt, og du skal manuelt downloade seneste version nu. Hvis den version er 5,34 eller nyere, påvirkes din nuværende version ikke, men hvis du opdaterede CCleaner mellem den 15. august og den 12. september og er på et 32-bit system, kan du stadig blive påvirket. (Hvis du er sikker på at komme ind i registreringsdatabasen, kan du åbne Registerredigering og navigere tilHKLM SOFTWARE Piriformog se om der er en nøgle, der er mærketAgomo: MUID. nøglen eksisterer betyder det, at du havde den inficerede software på dit system på et tidspunkt.)

Hvad skal jeg gøre?

Da intet umiddelbart skadeligt blev opdaget, anbefaler Cisco Talos at genoprette systemet til en stat inden 15. august , 2017 fra en backup, hvis du var berørt. Du bør sandsynligvis køre en antivirus- og MalwareBytes-scanning på dit system, og dine sikkerhedskopier skal sikre, at der ikke er installeret malware.

RELATERET: Guide til den ultimative tjekliste for at geninstallere Windows på din pc

Alternativt siger de dig kan geninstallere Windows helt - ja, det er lidt af en nuklear mulighed, men det er den eneste måde at helt vide, at dit system er rent efter en begivenhed som denne.


Sådan konfigureres en Ethernet-forbindelse som målt i Windows 8 og 10

Sådan konfigureres en Ethernet-forbindelse som målt i Windows 8 og 10

I både Windows 8 og 10 kan du indstille bestemte typer forbindelser som målrettet, så du kan begrænse mængden af ​​data Windows (og visse apps) kan bruge uden at spørge. Du kan bruge det almindelige indstillinger interface til at indstille mobile og Wi-Fi-forbindelser som målt, men af ​​en eller anden grund antager Windows, at du ikke behøver at gøre dette med kablede Ethernet-forbindelser.

(how-top)

Hvilke filer skal du sikkerhedskopiere på din Windows-pc?

Hvilke filer skal du sikkerhedskopiere på din Windows-pc?

Din pc's harddisk kunne mislykkes i morgen, eller en softwarefejl kan slette dine filer, så sikkerhedskopier er kritiske. Men du behøver ikke sikkerhedskopiere alle filerne på din pc. Det vil bare spilde plads og gøre dine sikkerhedskopier længere, så de kan fuldføres. Sikkerhedskopiering af alle vigtige regler Den vigtigste regel for sikkerhedskopiering er, at alle vigtige data skal findes på to eller flere fysiske steder ved når .

(how-top)