PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

黑客利用窃取的VPN登录再次攻击Avast的CCleaner

Avast的首席信息长说,两年前,黑客用隐藏良好的恶意软件操纵了Avast的CCleaner 5.33版本,窃取了知名科技公司的商业机密,但“我们不知道这是不是以前的同一个人”。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
大大扩展

黑客最近侵入了反病毒提供商停住这显然是为了篡改该公司的CCleaner产品。

黑客通过窃取员工的VPN客户端登录凭证攻破了该公司,从而访问了反病毒提供商Avast的内部网络(在新窗口打开)周一。

虽然该公司在9月23日首次注意到这一漏洞,但有证据表明,黑客可能早在5月14日就首次入侵了Avast的网络。但Avast并没有切断VPN连接,而是决定让它保持开放状态,以便追踪黑客的活动。

调查发现,神秘的罪魁祸首很可能是针对Avast的流行大大扩展产品,它被安装在全球各地。这发生在黑客事件两年后偷了通过使用CCleaner 5.33版本的well-hidden来窃取知名科技公司的商业机密恶意软件秘密收集安装了它的计算机的系统信息。

Avast的首席信息安全官Jaya Baloo在今天的声明中说:“我们不知道这是否是以前的同一个人。”但作为对此次入侵事件的回应,该公司暂停了即将发布的CCleaner,并证实该产品没有恶意更改。

Avast于10月15日通过关闭VPN配置文件将黑客从其网络中赶走。与此同时,它向CCleaner推出了一个“干净更新”,该更新是用新的数字证书签署的。

“采取了所有这些预防措施后,我们有信心说我们的CCleaner用户是受到保护的,不受影响,”Baloo补充道。该公司内部网络的所有VPN登录凭证也被重置。

总部位于捷克共和国的Avast公司与该国政府情报机构合作,对此次黑客事件进行调查。调查结果显示,骗子很可能窃取了该公司创建的临时VPN配置文件的多名员工登录凭据,但忘记将其离线。

为了连接到VPN,黑客使用了一个公共IP地址在英国举办。即使VPN配置文件没有“域管理权限”,黑客仍然设法利用漏洞获得对Avast内部系统的完全访问权。

巴鲁说:“从我们目前收集到的信息来看,很明显,这是一次针对我们的极其复杂的企图,不打算留下任何入侵者或他们的目的的痕迹。”

这一事件凸显了一种危险供应链攻击;今年早些时候,安全专家还报告说,个人电脑制造商华硕(Asus)也遭受了类似的黑客攻击,该公司在笔记本电脑上推出了恶意版本的更新实用程序。

个人电脑的标志第一资本的黑客攻击暴露了1亿美国客户的数据

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map