Popularni program za čišćenje PC-a CCleaner zaražen malwareom

Popularni program za čišćenje PC-a CCleaner zaražen malwareom
Screenshot / Antonio Jularić

Antivirusna kompanija Avast u srpnju ove godine preuzela je Piriform i s njime popularni CCleaner, ali i malware koji se potkrao unutar tog softvera i ostao u njemu punih mjesec dana. Sve dok ga nije razotkrio Ciscov Talos Intelligence te upozorio ne samo Avast već i sve korisnike koji su pokretali CCleaner.

Riječ je o popularnom softveru kojem je svrha skenirati računalo i otkriti ima li na njemu kakvih problema. Zato je poprilično paradoksalno da se s njegovim pokretanjem zapravo korisnik dovodio u opasnost. Konkretno, riječ je o verziji 5.33 (32-bit), s kojom je u paketu dolazio malware.

Zanimljivost je u svemu ovome i to što je 15. kolovoza Avast pustio verziju 5.33, a verziju 5.34 12. rujna. Ta nova verzija nema malware uključen pa je jasno da su u Avastu primijetili grešku i reagirali. Doduše iznimno kasno. Problem je i u tome što CCleaner nema automatske nadopune i nadogradnje pa svaki od 130 milijuna aktivnih korisnika mjesečno mora to obaviti ručno.

Ukoliko ne naprave nadopunu i zaraze se, bit će u opasnosti od strane malwarea koji zaprima administratorske ovlasti te samim time može činiti što god želi na računalu koje je "okupirao". Također, nejasno je da se malware uspio uopće "ubaciti" u CCleaner, koji prolazi rigorozne provjere prije odlaska na tržište. Zaključak bi bio da su se odgovorni malo opustili, ali daleko od toga.

Samo jedan od 64 antivirusa na tržištu uspio je prepoznati malware, a riječ je o ClamAV. Znači da su oni iza njega napravili odličan posao, što ne ide u prilog onima na tržištu antivirusnih softvera. Dakle, jasno je prema svemu da treba pojačati sigurnost, bolje se pripremiti i izbjeći ovakve neugodnosti, koje uistinu ruše kredibilitet kompanija kao što je Avast.