Hacker machten CCleaner zur Malware-Schleuder

18. September 2017 um 15:13
  • security
  • avast
  • cyberangriff
image

Hackern ist es gelungen, in die Server der Avast-Tochter CCleaner einzudringen und Malware einzuschleusen.

Hackern ist es gelungen, in die Server der Avast-Tochter CCleaner einzudringen und Malware einzuschleusen. Diese wiederum wurde über ein Softwareupdate an Millionen von Nutzern verteilt. Die Security-Forscher von Cisco Talos haben entdeckt, dass die Download-Server von Avast kompromittiert waren. "Für einen Zeitabschnitt beinhaltete die signierte Version von CCleaner 5.33, die von Avast verteilt wurde, auch Malware," schreibt das Talos-Team.
Die verseuchte Version wurde Mitte August zum Update bereitgestellt. Die Talos-Forscher hätten Avast am 13. September über die Probleme informiert. In dieser Zeitspanne schaffte es die Malware auf rund 2,3 Millionen Windows-Rechner, schätzt Avast.
Nach Anlaysen habe man feststellen können, dass die Version CCleaner 5.33 und die Cloud-Version 1.07 verändert wurden, bevor sie für die Öffentlichkeit freigegeben wurden. Man habe die entsprechenden Behörden informiert und arbeite mit der Strafverfolgung zusammen, schreiben die CCleaner-Entwickler in einem Blogeintrag. Das Problem sei nun behoben und der entsprechende Server sei vom Netz genommen worden. Die Version 5.34, die seit dem 12. September verfügbar ist, sei sicher.
Die Malware habe darauf gezielt, Informationen über den PC zu sammeln, darunter der Name des Computers, die installierte und aktive Software, und auch welche Zugriffsrechte die Programme haben. Es könnte sich um eine Vorbereitung gehandelt haben, die PCs zu kapern.
Piriform, das Unternehmen, das CCleaner entwickelt hat, wurde im Juli 2017 von Avast übernommen. (kjo)

Loading

Mehr zum Thema

image

Strafverfolger schalten Geldwäschedienst für Ransomware ab

Internationale Behörden unter Beteiligung des Fedpols haben die Plattform "AudiA6" zerschlagen. Über diese wurden Millionen in Kryptowährungen gewaschen.

publiziert am 12.6.2026
image

Github verschärft npm-Sicherheitsstandards

Künftig werden Installationsskripte sowie bestimmte Abhängigkeiten standardmässig blockiert und nur noch nach expliziter Freigabe ausgeführt.

publiziert am 11.6.2026
image

Servicenow meldet Sicherheitsproblem

Der Softwarekonzern hat eine Sicherheitslücke in seiner Cloud-Plattform geschlossen. Zuvor war ein unautorisierter Zugriff auf Servicenow-Instanzen möglich gewesen.

publiziert am 10.6.2026
image

Anthropic lanciert Claude Fable 5 für alle Nutzer

Parallel dazu startet mit Claude Mythos 5 eine Variante mit erweiterten Cybersecurity-Fähigkeiten, die zunächst nur ausgewählten Organisationen zugänglich ist.

publiziert am 10.6.2026