Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Avast子会社のシステム最適化ツールにバックドア - 227万人に影響

Piriformのシステムメインテナンス用ソフトウェア「CCleaner」が、何者かによって侵害を受け、バックドアを設置されていたことがわかった。

20170919_pi_001.jpg
Avast傘下のPiriform

8月中旬以降にリリースされたWindows向けの「CCleaner 5.33.6162」や「CCleaner Cloud 1.07.3191」の32ビット版が、バックドアのコンポーネントを読み込むよう改変されていたことが判明したもの。

同社の親会社であるAvast Softwareが、9月12日にMorphisecより侵害に関する指摘を受け、問題へ気が付いたという。他プラットフォームは影響を受けないとしている。

同ソフトウェア内にバックドアが設置され、米国内のサーバへ「IPアドレス」「コンピュータ名」「インストールされたソフトウェアのリスト」「アクティブなソフトウェア」「ネットワークアダプタ」などの情報を不正に送信するようになっていた。

(Security NEXT - 2017/09/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

熊本ワインの通販サイトで決済画面改ざん - クレカなど顧客情報流出の可能性
イオングループの金融サービスで不正ログイン、不正利用発生 - 電話番号改ざんして決済アプリ認証
女性ファッション通販サイトに不正アクセス - 停止後に被害が判明
木工ワークショップのウェブサイトが改ざん被害
「.htaccess」ファイル改ざんに注意 - CMSが標的に
もみじまんじゅう老舗店に不正アクセス - 偽画面でクレカ情報詐取被害
不正アクセス受け、サイトに不正ファイル - 周東総合病院
不動産事業者の情報サイト、GWに改ざん被害
都教委の採用に関するサイトが改ざん - 外部サイトへ誘導
TV配信サービスサイトに不正アクセス - 番組画像が改ざん