相关新闻
2017年9月18号,据可靠消息,著名得系统清理及优化工具CCleaner得某版本被发现植入后门,庞大得用户群体面临着泄密风险。这是继Xshell后门事件,又一起严重得软件供应链来源攻击
CCleaner是一款免费的系统优化和隐私保护工具。主要用来清除Windows系统不再使用的垃圾文件,以腾出更多硬盘空间,并且还具有清除上网记录等功能。被植入后门的版本为8月15日上线的5.33版本。
CCleaner后门查杀工具可以用于检测和查杀CCleaner后门,并指引用户更新无后门的版本。
CCleaner后门查杀工具是来自腾讯安全反病毒实验室最新开发的一款功能强大的CCleaner软件后门查杀软件。中了后门怎么才能清除?CCleaner后门查杀工具(后门查杀助手)为用户快速处理。功能比较强大,电脑中有CCleaner软件的朋友快来下载进行检测吧。
软件介绍
CCleaner是一款著名的电脑垃圾清理软件,用户量极大。最近,CCleaner的某一个官方版本被安全人员发现含有恶意代码,会偷偷执行Floxif木马,窃取受害者隐私。由于恶意版本带有官方签名,并且发布了超过1个月的时间,据估计有超过2百万用户受到影响。软件制作方已对此发布安全公告,并发布新版本解决此问题。
CCleaner后门查杀工具可以用于检测和查杀CCleaner后门,并指引用户更新无后门的版本。
解决方案
出现问题版本在2017年8月15号发布得;官网月2017年9月11号才移除问题版本!!!!细胞战争汉化版下载-Deadcells(细胞战争汉化版)0.6 最新版

问题版本
CCleaner拥有20亿次得下载量,且每周下载量超过500万
从发布日期到该版本移除估算,至少将近2000万次数得下载量。
这就以为这大量用户可能已经被感染了。
存在问题版本得软件在0X0082E0A8偏移处存放这加密得shellcode

首先通过如下代码进行解密shellcode

shellcode执行后,加载需要使用得动态链接库,获取需要用得函数地址。动态库和函数得名称都做了加密处理

启动一个线程执行主要操作线程启动时,首先尝试ping224.0.0.0,并设置超时601秒,之后检测经过的时长是否大于等于600秒。如果小于则自动退出。如果无法执行Ping操作,则使用sleep函数执行上述相同操作。

获取计算机名称,MAC地址系统版本信息,软件安装信息。
及时卸载有问题得5.33版本,并去官网下载最新得5.34版本。!
展开

七星酒店手机客户端-七星酒店客户端(七星酒窝)1.6 安卓版
haiyi商城app下载-HaiYi1.0.1 安卓版
海汽e行app下载-海汽e行app安卓版1.1.0 手机版
幻想骑士团果盘版下载-幻想骑士团果盘客户端1.0.2 安卓版
多面体99下载-多面体99(HEX 99)1.2 安卓最新版
炭黑产业网下载-炭黑产业网app1.0.0 安卓官方版
悟空自驾游app下载-悟空自驾游手机版v1.6.1 官方安卓版
战争与文明国服官网下载-战争与文明手游国服版1.8.2 安卓版
百变小剧场app下载-百变小剧场1.0.1 安卓版
蛋蛋传奇下载-蛋蛋传奇手机版3.0 安卓最新版
2017清明节扫墓演讲稿范文-清明节扫墓演讲稿范文大全优秀版
风物智家app下载-风物智家手机客户端1.3.10 最新版
团多多家装直购app下载-团多多家装直购app1.1.13 安卓版
明日之恋游戏1.0 安卓版
快音免费听歌下载app-快音听歌app下载安装5.78.00 最新版
现代战机官方版下载1.15.0 最新版
蜂链生活app下载-蜂链生活平台1.0.8 安卓返利版
奇阅读书下载安装-奇阅读书(奇阅免费阅读)1.1 绿色版
微回租app下载-微回租1.0 安卓版
儿童快乐学习app下载-儿童快乐学习4.1.101 官方安卓版