Avast子会社のシステム最適化ツールにバックドア - 227万人に影響
Piriformのシステムメインテナンス用ソフトウェア「CCleaner」が、何者かによって侵害を受け、バックドアを設置されていたことがわかった。

Avast傘下のPiriform
8月中旬以降にリリースされたWindows向けの「CCleaner 5.33.6162」や「CCleaner Cloud 1.07.3191」の32ビット版が、バックドアのコンポーネントを読み込むよう改変されていたことが判明したもの。
同社の親会社であるAvast Softwareが、9月12日にMorphisecより侵害に関する指摘を受け、問題へ気が付いたという。他プラットフォームは影響を受けないとしている。
同ソフトウェア内にバックドアが設置され、米国内のサーバへ「IPアドレス」「コンピュータ名」「インストールされたソフトウェアのリスト」「アクティブなソフトウェア」「ネットワークアダプタ」などの情報を不正に送信するようになっていた。
(Security NEXT - 2017/09/19 )
ツイート
関連リンク
PR
関連記事
「SSHコンソーシアムTOKAI」の情報発信サイトが改ざん被害
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
約9カ月にわたりサイト改ざん、約100記事に不正スクリプト - 京大
サイトが改ざん被害、海外オンラインカジノへ誘導 - 拓大
リサイクル着物の通販サイト、クレカ情報流出のおそれ
岐阜県の結婚支援サイトが改ざん - 個人情報流出は否定
ビジネスフォン通販サイト、個人情報流出の可能性
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性

