Abo
  • IT-Karriere:

Avast: CCleaner-Infektion enthielt Keylogger-Funktion

Die im vergangenen Jahr mit CCleaner verteilte Malware sollte Unternehmen wohl auch per Keylogger ausspionieren. Avast hat im eigenen Netzwerk die Shadowpad-Malware gefunden, geht aber davon aus, dass diese bei Kunden nicht installiert wurde.

Artikel veröffentlicht am ,
CCleaner hat im vergangenen Jahr Malware verteilt.
CCleaner hat im vergangenen Jahr Malware verteilt. (Bild: Ccleaner)

Die Sicherheitsfirma Avast hat eine ausführliche Analyse der im vergangenen Jahr mit CCleaner über mehrere Wochen ausgelieferten Malware veröffentlicht. In dem Blogpost heißt es, dass die Malware bei Piriform selbst eine dritte Stufe nachgeladen hat. Andere Kunden sollen aber nicht betroffen sein.

Stellenmarkt
  1. Stadt Frankfurt am Main, Frankfurt am Main
  2. Standard Life, Frankfurt am Main

Avast hatte am 18. September vergangenen Jahres bekannt gegeben, dass die eigene Infrastruktur infiziert worden und über mehrere Wochen infizierte Kopien verteilt worden seien. Später war bekannt geworden, dass die Infektion eher auf Unternehmen als auf Privatnutzer zielte und vermutlich Teil einer Industriespionage-Kampagne war. CCleaner wurde von der Firma Piriform entwickelt, die von Avast übernommen wurde.

Angreifer installierten Shadowpad

Nach Angaben von Avast gelang es den Angreifern, die Piriform-Infrastruktur mit der Angriffsplattform Shadowpad zu infizieren und die Infektion als Startpunkt für die weiteren Angriffe zu nutzen. Die gesamte betroffene Infrastruktur soll ersetzt worden sein, außerdem entwickelt das CCleaner-Tool jetzt integriert mit dem Avast-Team. Die neue Build-Infrastruktur soll gegen ähnliche Angriffe gewappnet sein.

In der Analyse heißt es: "Shadowpad wurde im Piriform-Netzwerk installiert, aber soweit wir es beurteilen können, nicht auf einem Computer eines CCleaner-Kunden" Man gehe aber davon aus, dass es sich um die beabsichtigte dritte Stufe der Malware handelt. Piriform enthält unter anderem einen Keylogger, um etwa Zugangsdaten auszuspionieren.

Die zweite Stufe der Malware soll auf etwa 40 Computern, vor allem von Unternehmen, zum Einsatz gekommen sein. Da die Command-and-Control-Server der Angreifer zum Zeitpunkt der Untersuchung bereits abgeschaltet waren, konnte Avast nach eigenen Angaben keine detaillierte Untersuchung durchführen. Insgesamt haben rund 2,3 Millionen Kunden eine infizierte Version der Software heruntergeladen. Avast hatte allen betroffenen Privatkunden geraten, die Software einfach zu deinstallieren. Weitere Maßnahmen hält das Unternehmen nicht für erforderlich.



Anzeige
Top-Angebote
  1. 124,99€ (Bestpreis!)
  2. 61,80€
  3. (u. a. Football Manager 2019 für 17,99€, Car Mechanic Simulator 2018 für 7,99€, Forza Horizon...

Ach 12. Mär 2018

Find ich auch, war für mich ne regelrechte Offenbarung. Und im Prinzip ist es doch gut...

Eheran 11. Mär 2018

...wurde bekannt... Wir wissen es, also ist es nicht "so weit in der Vergangenheit...


Folgen Sie uns
       


iPad Mini (2019) - Fazit

Nach vier Jahren hat Apple ein neues iPad Mini vorgestellt. Das neue Modell hat wieder einen 7,9 Zoll großen Bildschirm und unterstützt dieses Mal auch den Apple Pencil.

iPad Mini (2019) - Fazit Video aufrufen
IT-Headhunter: ReactJS- und PHP-Experten verzweifelt gesucht
IT-Headhunter
ReactJS- und PHP-Experten verzweifelt gesucht

Marco Nadol vermittelt für Hays selbstständige Informatiker, Programmierer und Ingenieure in Unternehmen. Aus langjähriger Erfahrung als IT-Headhunter weiß er mittlerweile sehr gut, was ihre Chancen auf dem Markt erhöht und was sie verschlechtert.
Von Maja Hoock

  1. Jobporträt Wenn die Software für den Anwalt kurzen Prozess macht
  2. Struktrurwandel IT soll jetzt die Kohle nach Cottbus bringen
  3. IT-Jobporträt Spieleprogrammierer "Ich habe mehr Code gelöscht als geschrieben"

Mobile-Games-Auslese: Games-Kunstwerke für die Hosentasche
Mobile-Games-Auslese
Games-Kunstwerke für die Hosentasche

Cultist Simulator, Photographs, Dungeon Warfare 2 und mehr: Diesen Monat lockt eine besonders hochkarätige Auswahl an kniffligen, gruseligen und komplexen Games an die mobilen Spielgeräte.
Von Rainer Sigl

  1. Spielebranche Auch buntes Spieleblut ist in China künftig verboten
  2. Remake Agent XIII kämpft wieder um seine Identität
  3. Workers & Resources im Test Vorwärts immer, rückwärts nimmer

Mordhau angespielt: Die mit dem Schwertknauf zuschlagen
Mordhau angespielt
Die mit dem Schwertknauf zuschlagen

Ein herausfordernd-komplexes Kampfsystem, trotzdem schnelle Action mit Anleihen bei Chivalry und For Honor: Das vom Entwicklerstudio Triternion produzierte Mordhau schickt Spieler in mittelalterlich anmutende Multiplayergefechte mit klirrenden Schwertern und hohem Spaßfaktor.
Von Peter Steinlechner

  1. Bus Simulator angespielt Zwischen Bodenschwelle und Haltestelle
  2. Bright Memory angespielt Brachialer PC-Shooter aus China

    •  /