Avast zveřejnil detaily hacku CCleaneru KE STAŽENÍAvast jménem svého CEO Vince Stecklera a CTO Ondřeje Vlčka zveřejnil bližší informace týkající se hackerského útoku na CCleaner a jeho uživatele. Ty poukazují na to, že Piriform byl napaden už před akvizicí Avastem, napadený CCleaner byl uvolněn až měsíc na to a jeho napadení si bezpečnostní experti všimli až po 4 týdnech působení malwaru v terénu.
„Během 72 hodin od zjištění problému byla celý situace vyřešena společností Avast bez jakýkoliv škod na zákaznících,“ chválí se Avast. Podle Avastu se první příznaky možného napadení objevily ještě před akvizicí Piriformu, neboť už 3. července 2017 se objevili nesrovnalosti s časovými známkami šifrované komunikace serverů Piriformu. 18. července pak Avast koupil Piriform. Piriform vlastněný Avastem pak 18. srpna uvolnil napadnutou verzi CCleaneru 5.33, jejíž kompromitace zůstala nepovšimnuta žádnou bezpečnostní firmou po čtyři týdny. To nejen dle Avast svědčí o vysoké sofistikovanosti útoku. Avast na základě telemetrických dat odhaduje, že vystaveno nebezpečí bylo nakonec jen 730 000 uživatelských stanic oproti původně odhadovaným 2 270 000 (a mediálně přefouknutým 2 miliardám). Sled událostí
Jako první možné napadení identifikovala společnost MorphiSec, která se patrně i pro potvrzení svých výsledků obrátila na Cisco Talos, které se s výsledky také obrátilo na Avast. Avast už mezitím pečlivě analyzoval vektor útoku a ve spolupráci s policejními složkami odstavil útočný server. I díky tomu útočník neměl šanci doručit svůj útočný kód na uživatelská zařízení. Avast rychle odstranil napadenou verzi 5.33.6162 automatickou aktualizací 5.33.6163 postrádající backdoor. A hned na to uvolnil verzi vyšší 5.34 dostupnou i mimo kanál automatických aktualizací. Avastu při analýze celého problému mj. posloužily i instance vlastních antivirů na ohrožených zařízeních Pokud používáte free verzi CCleaneru (jež nedisponuje automatickými aktualizacemi), aktualizujte na CCleaner na verzi 5.34 co nejdříve. Zdroje: Avast blog, BleepingComputer.com
Daniel Beránek, 19.09.2017 18:53 Tento program naleznete ke stažení v našem katalogu www.instaluj.cz Francouzský vývojář AI Mistral AI přichází s multimodálním modelem Pixtral Large, aktualizuje vlajkový jazykový model Mistral Large na verzi 24.11 a ve zdarma přístupné betě nabízí pokročilé funkce, jako jsou Web Search, Canvas a... OpenAI představilo SearchGPT, novou funkci v rámci ChatGPT, která kombinuje sílu umělé inteligence a schopnosti přímého vyhledávání na internetu. Jde o krok směrem k plně integrovaným systémům, které mohou na základě uživatelských... Neustálý vývoj jazykových modelů přináší nové možnosti, jakým způsobem umělá inteligence ovlivňuje nejen interakci mezi uživateli a počítači, ale práci s daty jako takovou. Společnost Anthropic nyní představuje 2 nové modely –... Spotify stále rozšiřuje svou nabídku funkcí, aby uživatelům poskytlo co nejkomplexnější hudební zážitek. Nově se snaží zintenzivnit posluchačský zážitek přidáním videí, díky čemuž mohou uživatelé sledovat videoklipy... |