PDA

Vollständige Version anzeigen : Malware in CCleaner



jkdberlin
20-09-2017, 07:31
Falls jemand von euch das beliebte Programm CCLeaner benutzt ist das hier vielleicht interessant:
https://www.pcwelt.de/a/ccleaner-panne-das-muessen-sie-ueber-den-vorfall-wissen,3448159?utm_source=security-automatisch&utm_medium=email&utm_campaign=newsletter&ext_id=3448159&pm_cat%5B0%5D=Open+Source&pm_cat%5B1%5D=Virenschutz&pm_cat%5B2%5D=Web+Entwicklung&r=26751401022272&lid=740022&pm_ln=4

BUJUN
20-09-2017, 08:28
Einfach runterladen - installieren - passiert

Passiert doch ständig - wer liest die Nutzerbedingungen und was GANZ OFFEN
mit-installiert wird wenn man ohne vorangegangene genaue Kontrolle auf "go"
drückt

Bestenfalls hat man jede Menge neues Zeug auf dem PC das sich freundlich
bemerkbar macht - neue Startseite - google übernimmt das Kommando ...

und dann noch das Zeug das still im Hintergrund arbeitet ...

Profis sehen das im TaskManager oder bei den AddOns ...

Warum soll ausgerechnet ein "Anti-Schadprogramm" vor Angriffen selbst
sicher sein ?

XYZ1
20-09-2017, 12:41
Mir geht es schon auf den Sack wenn Seiten wie Chip.de mit deren Installer Adware einbauen, die man nicht mit zwei Klicks wieder rausschmeißen kann. Da bekomme ich Aggressionen.

Dann doch lieber Linux. Da gibt es mittlerweile genug userfreundliche Distributionen die leicht zu installieren sind. Mint, Ubuntu, sowas. Solange man nicht viel spielen möchte und keine spezielle Windows-Software braucht ist das vollkommen alltagstauglich.

Sprawler
20-09-2017, 13:04
Mir geht es schon auf den Sack wenn Seiten wie Chip.de mit deren Installer Adware einbauen, die man nicht mit zwei Klicks wieder rausschmeißen kann. Da bekomme ich Aggressionen.

Dann doch lieber Linux. Da gibt es mittlerweile genug userfreundliche Distributionen die leicht zu installieren sind. Mint, Ubuntu, sowas.
...

OpenSUSE ebenfalls.

btT:
afaik war doch eh "nur" die 32b-Version betroffen. Wer da noch sitzt...
Aber das bei Updates schadhafter Code mit eingeschleußt wird, ist ja auch in repos möglich. Hat ja auch nicht so viel mit "ich klick mal eben auf ja" zu tun. Updates sind idR ja schlicht sinnvoll und sollten auch durchgeführt werden.

XYZ1
20-09-2017, 13:31
Aber das bei Updates schadhafter Code mit eingeschleußt wird, ist ja auch in repos möglich. Hat ja auch nicht so viel mit "ich klick mal eben auf ja" zu tun. Updates sind idR ja schlicht sinnvoll und sollten auch durchgeführt werden.

Recht hast du, aber wenn du keine fremden Paketquellen benutzt ist die Gefahr im Vergleich eher gering finde ich. In der Regel ist das schon standardisiert. Die gebräuchlichen Update-Manager sind auch weniger nervend als bei Microsoft. Als ich vor ein paar Jahren doch mal Windows 7 installiert hab war das ein Alptraum. Die ganze Nacht der Scheiß, hoch runter, hoch runter, und dann heißt es irgendwas wäre schiefgegangen und wieder von vorne, die Updates werden deinstalliert. Aber muss man fairer Weise auch sagen, dass es eine alte DVD war.

Keine Ahnung wie es mit Windows 10 ist, aber mit Linux hast du diese ständigen Neustarts nicht und wirst beim Abschalten auch nicht mit Updates überrascht.

devzero
21-09-2017, 12:05
bei Win10 ists eher schlimmer als bei Win7 weil auch "Dist-Upgrades" dabei sind, das ist so ähnlich wie Ubuntu 17.04 auf 17.10.
Dem kann man in der home edition gar nicht und in der Pro nur mit einem WSUS Server beikommen.

BUJUN
21-09-2017, 12:27
Gestern die neueste Version runter geladen - vor der Installation kam
schon die Trojanerwarnung !

Also erst mal Pause mit CC !

jkdberlin
21-09-2017, 12:31
Sorry, aber die neuste Version ist Trojaner-frei....

BUJUN
21-09-2017, 13:18
TR/CCleanerHKed.5...

gemeldet
isoliert


von AVIRA:


TR/CCleanerHKed.533

Zusammenfassung Vollständige Beschreibung Auffällige Dateien einsenden

Name
TR/CCleanerHKed.533
Entdeckt am
19.09.2017
Typ
Malware
Auswirkung
Mittel
Betriebssystem
Windows

Bleiben Sie vor allen Bedrohungen geschützt - mit Avira Free Antivirus.
Avira Free Antivirus Kostenlos downloaden

Bei der Bezeichnung 'TR' handelt es sich um ein Trojanisches Pferd, dass in der Lage ist, ihre Daten auszuspähen, Ihre Privatsphäre zu verletzen und nicht erwünschte Änderungen am System vornehmen kann.

jkdberlin
21-09-2017, 13:20
TR/CCleanerHKed.5...

gemeldet
isoliert


von AVIRA:


TR/CCleanerHKed.533

Zusammenfassung Vollständige Beschreibung Auffällige Dateien einsenden

Name
TR/CCleanerHKed.533
Entdeckt am
19.09.2017
Typ
Malware
Auswirkung
Mittel
Betriebssystem
Windows

Bleiben Sie vor allen Bedrohungen geschützt - mit Avira Free Antivirus.
Avira Free Antivirus Kostenlos downloaden

Bei der Bezeichnung 'TR' handelt es sich um ein Trojanisches Pferd, dass in der Lage ist, ihre Daten auszuspähen, Ihre Privatsphäre zu verletzen und nicht erwünschte Änderungen am System vornehmen kann.


Habe das gleiche Antivirenprogramm auf einem Laptop, das meldet bei der neusten Version gar nichts.
Auch AVG auf dem PC meldet nichts.
F-Secure und Eset Online Scanner finden auch nichts bei der neusten Version.

jkdberlin
21-09-2017, 13:24
PS: Ccleaner 5.33 ist nicht die neuste Version! Das war die befallende Version. Die neuste ist 5.35.6

devzero
21-09-2017, 15:06
oha fein:
CCleaner: Hack war Industriespionage - IT-Security - derStandard.at ? Web (http://derstandard.at/2000064401834/CCleaner-Hack-war-Industriespionage)