CCleaner后門查殺工具是來自騰訊安全反病毒實驗室最新開發的一款功能強大的CCleaner軟件后門查殺軟件。中了后門怎么才能清除?CCleaner后門查殺工具(后門查殺助手)為用戶快速處理。功能比較強大,電腦中有CCleaner軟件的朋友快來下載進行檢測吧。
CCleaner后門查殺工具可以用于檢測和查殺CCleaner后門,并指引用戶更新無后門的版本。
軟件介紹
CCleaner是一款著名的電腦垃圾清理軟件,用戶量極大。最近,CCleaner的某一個官方版本被安全人員發現含有惡意代碼,會偷偷執行Floxif木馬,竊取受害者隱私。由于惡意版本帶有官方簽名,并且發布了超過1個月的時間,據估計有超過2百萬用戶受到影響。軟件制作方已對此發布安全公告,并發布新版本解決此問題。
CCleaner后門查殺工具可以用于檢測和查殺CCleaner后門,并指引用戶更新無后門的版本。
解決方案
出現問題版本在2017年8月15號發布得;官網月2017年9月11號才移除問題版本!!!!
問題版本
CCleaner擁有20億次得下載量,且每周下載量超過500萬
從發布日期到該版本移除估算,至少將近2000萬次數得下載量。
這就以為這大量用戶可能已經被感染了。
存在問題版本得軟件在0X0082E0A8偏移處存放這加密得shellcode
首先通過如下代碼進行解密shellcode
shellcode執行后,加載需要使用得動態鏈接庫,獲取需要用得函數地址。動態庫和函數得名稱都做了加密處理
啟動一個線程執行主要操作線程啟動時,首先嘗試ping224.0.0.0,并設置超時601秒,之后檢測經過的時長是否大于等于600秒。如果小于則自動退出。如果無法執行Ping操作,則使用sleep函數執行上述相同操作。
獲取計算機名稱,MAC地址系統版本信息,軟件安裝信息。
及時卸載有問題得5.33版本,并去官網下載最新得5.34版本。!
相關新聞
2017年9月18號,據可靠消息,著名得系統清理及優化工具CCleaner得某版本被發現植入后門,龐大得用戶群體面臨著泄密風險。這是繼Xshell后門事件,又一起嚴重得軟件供應鏈來源攻擊
CCleaner是一款免費的系統優化和隱私保護工具。主要用來清除Windows系統不再使用的垃圾文件,以騰出更多硬盤空間,并且還具有清除上網記錄等功能。被植入后門的版本為8月15日上線的5.33版本。
- PC官方版
- 安卓官方手機版
- IOS官方手機版