X



【IT】PC最適化ツール「CCleaner」を踏み台にした標的型攻撃のマルウェア混入ルートが判明
■ このスレッドは過去ログ倉庫に格納されています
0001ノチラ ★垢版2018/04/19(木) 17:58:54.60ID:CAP_USER
2017年8月から9月にかけて、PC最適化ツール「CCleaner」にマルウェアが混入された状態で配布され、IntelやMicrosoft、ソニー、富士通など世界の大企業に標的型攻撃が実行されるという出来事が発生しました。この件について、CClearnerの開発元を買収していたセキュリティ関連企業Avastが調査結果を2018年4月17日に公開し、ハッカーはリモートログインサービス「TeamViewer」を使って事件の5カ月前にサーバーに侵入してバックドアを作っていたことなどを明らかにしています。

最初に攻撃者からのアプローチが行われたのは、現地時間で2017年3月11日午前5時のこと。これは、AvastがCClearnerの開発元「Piriform」を買収する4カ月前の時点にあたります。攻撃者はTeamViewerからPiriform社内のワークステーションにシングルサインインで不正侵入。その際の認証は正常に行われたとのことで、これはつまり攻撃者が事前に正しい認証情報を入手していたことを示しています。

残っていたログファイルの解析によると、攻撃者はPCが無人の状態で稼働している午前5時にTeamViewer経由で2種類の不正なDLLのインストールを試みましたが、管理権限がなかったために2度失敗。VBScriptを使った3回目のトライでにようやく成功したとのこと。

その翌日、3月12日の午前4時に攻撃者は侵入範囲を広げ始め、MicrosoftのRemote Desktop Service経由で別のPCにバックドアを設置することに成功。

さらに、3月14日には最初に侵入したワークステーションに再度アクセスし、マルウェアを感染させました。

その後数週間にわたり、攻撃者は表立ったアクションは起こしていなかったとのことで、Avastではこの期間に攻撃者がバックドアを通じてPiriform社内のシステムから管理者権限などの情報を盗み出していたと見ています。また、この段階で、次の段階の攻撃に備えるために、ハッカーはサイバー攻撃ツールとして知られるバックドア「ShadowPad」を社内システムに忍び込ませていたこともわかっています。

このようにしてさまざまな情報や手段を取得した攻撃者は、CCleanerのビルドサーバーを含む4台のコンピューターに、正規の「mscoree.dll」ライブラリに見せかけたShadowPadを設置。この段階で攻撃を実行する環境は整いましたが、攻撃は実行されないまま7月19日にPiriformはAvastによって買収されます。その後、8月2日に買収後初のバージョンとなるCCleanerがリリースされました。攻撃者はこの間、一切の攻撃を見合わせていましたが、9月に入ってついに攻撃開始に踏み切りました。

Avastによると、ShadowPadを使った同様の攻撃がこの一件以前に韓国やロシアで実行されていたこと、そして最も古いShadowPadは2014年に開発されていたが明らかにされているとのこと。このようなことから、実はCCleanerを使った標的型攻撃は新しいものではなく、2014年ごろから展開されてきた攻撃方法だった可能性があります。

今回の調査のまとめとしてAvastは、企業のM&A(合併・買収)が行われる際のデューディリジェンスでは、企業の財務面や法務面での調査だけでなく、サイバーセキュリティの面においても同様に重点を置き、調査を行うべきであるとしています。また、今回の攻撃ではマルウェアが正規のダウンロードサーバーで配布されており、配布元のPiriformに対する「サプライチェーン攻撃」であったことから、各企業は自社内だけでなくサプライチェーンのセキュリティ対策をも行う必要があるとしています。
https://gigazine.net/news/20180419-ccleaner-attack-timeline/
0003名刺は切らしておりまして垢版2018/04/19(木) 18:07:04.51ID:9cEaQigs
使っているが最適化されている気がしない
0004名刺は切らしておりまして垢版2018/04/19(木) 18:09:56.66ID:cyV9S5Dl
最適化≠速い
0005名刺は切らしておりまして垢版2018/04/19(木) 18:11:33.20ID:G9oovFJf
マジかー
10年ほど前はマルウェア退治に重宝してた記憶があるが
ミイラとりがミイラかよ
0007名刺は切らしておりまして垢版2018/04/19(木) 18:13:58.84ID:tWj0imkw
Onyxは大丈夫なん?
0008名刺は切らしておりまして垢版2018/04/19(木) 18:23:00.65ID:0gYsSZNi
複数ブラウザのキャッシュ一気に消せるのがちょっと便利だった
もうChromeしか使ってないからいらないけど
0010名刺は切らしておりまして垢版2018/04/19(木) 18:35:42.88ID:jiRk0zxs
CCleanerってXPの頃、ゴミ掃除に良く使ってたわ
avastってことで安心してインストールした人は多いだろな
0018名刺は切らしておりまして垢版2018/04/19(木) 18:54:46.01ID:Uzm48MVq
去年の9·19の記事あったわ

この2バージョン入れてなければいいわけだ〜

まあ最新バージョンは全然使えんだろ
0019名刺は切らしておりまして垢版2018/04/19(木) 18:55:45.36ID:FusY420y
ガンガンガン速
0020名刺は切らしておりまして垢版2018/04/19(木) 19:01:05.77ID:gbLDHWIl
やべえ、その頃にダウンロードしたかも

というか出て来るソフトavast含めて3つとも使っているわ
0021名刺は切らしておりまして垢版2018/04/19(木) 19:03:26.70ID:umIKX8+8
>>Avastによると、ShadowPadを使った同様の攻撃がこの一件以前に韓国やロシアで実行されていたこと、
そして最も古いShadowPadは2014年に開発されていたが明らかにされているとのこと。このようなことから
、実はCCleanerを使った標的型攻撃は新しいものではなく、2014年ごろから展開されてきた攻撃方法だった可能性があります。

これって2017年以前のCleanerもアウトの可能性があるってこと?
0022名刺は切らしておりまして垢版2018/04/19(木) 19:03:27.60ID:5Ltp11Le
2012年3月版使ってるから大丈夫のおかん
0023名刺は切らしておりまして垢版2018/04/19(木) 19:07:25.34ID:Uzm48MVq
32bitとクラウドバージョンじゃねえか

生まれ変わったGOM playerすら隔離する鬼畜マカが無反応なら大丈夫だろ

今のDLページが遮断されるのは気になるが・・・
0024名刺は切らしておりまして垢版2018/04/19(木) 19:10:33.20ID:DJWQ9k3u
>>1
ふざけんなよ>Avast
0025名刺は切らしておりまして垢版2018/04/19(木) 19:11:59.98ID:xxfSwckh
CCleaner のダウンロードページに「DOWNLOAD」リンクがいっぱいあって、

1つのぞいて全部ウイルス入りっていうのなんとかしろ。
0026名刺は切らしておりまして垢版2018/04/19(木) 19:13:30.23ID:TNWUPjm/
シーシークリーナーって呼んでしまう人がかなり居る

CCレモンテーマソング水前寺清子さんやハイレグキャンキャンのCCガールズのせいだろう
喉越し炭酸飲料ジュワーッ
0029名刺は切らしておりまして垢版2018/04/19(木) 19:19:00.24ID:Uzm48MVq
今Malwarebytes入れてスキャンしてるんだが

早速Baiduが特定されてるわwwwwwwwwwwwwwwww
0030名刺は切らしておりまして垢版2018/04/19(木) 19:23:23.07ID:mWOw5Ysj
なんか、PC立ち上げると、CCをインストする画面が出たんで
やばいと思って、削除したワ
0033名刺は切らしておりまして垢版2018/04/19(木) 19:27:41.36ID:0w1JoauQ
Defragglerは大丈夫なんだろうなw
0034名刺は切らしておりまして垢版2018/04/19(木) 19:33:46.13ID:8NkGbfXJ
困ったな、おれはcclearnerをずっと使っていたよ。
0035名刺は切らしておりまして垢版2018/04/19(木) 19:37:44.18ID:Uzm48MVq
やべえMalwarebytesが脅威を241も特定してる・・・

これ全部削除したらPC止まるやつかwwwwwwwwwww
0038ゴミアプリ効果無し垢版2018/04/19(木) 19:40:44.57ID:Q0FFmgyY
PC最適化ツールなんてインストール
したところで、効果は無い。
レジストリを弄って軽量化を図っても
効果はない。実感だ。

ハイスペックマシンに買い換えるのが
正解。
パフォーマンスが全く異なる異次元の世界。
速い、速い、速い、まじに速い。
使ってみれば納得する。

インテルコアi5
8GBのメインメモリ
この条件を満たすパソコン買え。
0041名刺は切らしておりまして垢版2018/04/19(木) 19:42:52.43ID:v1nXnFcL
1読んだけど使用者にどんな害があるのかさっぱり分からない
0045名刺は切らしておりまして垢版2018/04/19(木) 19:48:19.00ID:erIefgqZ
>>38
ラップトップだとそのスペックでは激遅なんですが
0046名刺は切らしておりまして垢版2018/04/19(木) 19:51:40.15ID:eOSkd8En
>>45
省エネ設定を全てやめろ
0047名刺は切らしておりまして垢版2018/04/19(木) 19:53:54.22ID:1R7uoymT
Googole関係のソフトたとえばChromeとかGoogleEarthとか
キャッシュを溜めこみまくるから一括で削除するのに便利だなあと思って使ってる
あとスタートアップやコンテキストメニューの調整(削除)が楽なんだよね
0049名刺は切らしておりまして垢版2018/04/19(木) 19:56:08.58ID:erIefgqZ
>>46
省エネ設定なんかしてなくて、SSD入れてても激熱で激遅なんですが
ちなみに比較してるデスクトップはi3-6300Tにメモリ16G もちろんSSDで
0052名刺は切らしておりまして垢版2018/04/19(木) 20:15:27.76ID:e8YjmCMN
最適化ツールw
win10は自動でデフラグとか余計な最適化とかしてくれるんですよ
0053名刺は切らしておりまして垢版2018/04/19(木) 20:17:56.91ID:Uzm48MVq
CPUはi5だが16GBにメモリ増設したわ

更に32GBに増設するかノート弐号機を購入するか検討中

グラボ2GB載ってるし今の使い方では充分なんだが

別部屋で持ち運ばず使いたいしもしもの時の予備としても迷うわ〜

ただGeforce1180 titan搭載も待ってみたいしな〜・・・
0055名刺は切らしておりまして垢版2018/04/19(木) 20:26:57.04ID:R6Rb6aB9
つーか、使ったら変にシステムいじって
かえって不安定二なるものなんでインストールするのかな
0056名刺は切らしておりまして垢版2018/04/19(木) 20:27:22.21ID:X+BUIr8Y
別に取られるものも無し使ったっていいんじゃない?
0059名刺は切らしておりまして垢版2018/04/19(木) 20:37:12.30ID:t9+8I7U3
これまえから言われてるよね
cclearは危ないて
0060名刺は切らしておりまして垢版2018/04/19(木) 20:37:41.69ID:xrvNBK/w
まだCC使ってる情弱いるのか
カペルスキー1つあれば用が足りるのに
0061名刺は切らしておりまして垢版2018/04/19(木) 20:38:22.44ID:0+rtkRQd
去年ニュースで見たのにすっかり忘れてた
最近使おうとして何で消えてるのかと思いつつ再DLしてしまった…
0062名刺は切らしておりまして垢版2018/04/19(木) 20:42:24.69ID:4kR0KiSf
これ昔使ってたな  なつかしい
まだあるんだ
0063名刺は切らしておりまして垢版2018/04/19(木) 20:43:15.73ID:Hff5/356
>>6
えっ!、こんなレベルで
で、なんの
0065名刺は切らしておりまして垢版2018/04/19(木) 20:50:05.34ID:1R7uoymT
Avastに買収されてたのか
0066名刺は切らしておりまして垢版2018/04/19(木) 20:52:06.13ID:JsWaUecu
CCleaner自体、相当問題あっただろ。
0068名刺は切らしておりまして垢版2018/04/19(木) 20:55:49.56ID:vrmc8r8y
堀江貴文氏、テレ朝は「女性記者を鉄砲玉みたいに都合よく使ってんのミエミエ」とマスコミに怒りあらわ
http://hayabusa9.5ch.net/test/read.cgi/news/1524137329/

>「私は検察に逮捕する直前に親しいテレビ朝日の女性記者から心配してる事を
>装って携帯電話に電話がかかってきて会話を全部録音されて逮捕後に放送された
>経験あります」と明かした。

>また「あと、これは日本テレビの男性記者にですが逮捕される一ヶ月くらい前に
>女子アナ合コンに誘われて、机の下に隠したテレビカメラでその様子を盗撮され
>やはり逮捕後に放送されたことあります」と暴露。
0069名刺は切らしておりまして垢版2018/04/19(木) 20:57:13.24ID:GAPdMDI3
>>43 俺もそう思った・・・ メモリも8GBとか。10年前だろ。いや、マジで。    ・・・釣りなのか。
0070名刺は切らしておりまして垢版2018/04/19(木) 21:05:36.86ID:kn15Zs1p
>>38
大先生
メモリ8GB了解しました
0071名刺は切らしておりまして垢版2018/04/19(木) 21:06:17.47ID:xXtjtYg9
CCC自体がマルウェアだろ
まだ使ってる奴がいるのが驚き
0072名刺は切らしておりまして垢版2018/04/19(木) 21:08:52.60ID:CP9mElWf
これ自体がマルウェアだろ。(笑)
0073名刺は切らしておりまして垢版2018/04/19(木) 21:29:44.60ID:CsNYV4kY
何も知らずに情報駄々漏れのwindows10を使うのもいいけど
意識していろんな穴をふさいだりゴミを捨てる意識が大切
CCleanerは有益だからこそ広まったし、自分は今も最新版を使う

ツールとしてリスクとメリットを個人が判断すればいい
0074名刺は切らしておりまして垢版2018/04/19(木) 21:34:23.35ID:U1zcwPDk
>>60
昔はカスペもてはやされた時もあったけど、
ロシア諜報局のカスペなんて2018年で使っている人いると思わなかったわ。
0075名刺は切らしておりまして垢版2018/04/19(木) 21:35:46.94ID:ThQh8bm1
>>6 乳輪が透けてるな。
0077名刺は切らしておりまして垢版2018/04/19(木) 21:40:26.01ID:GNx2X4KX
今時CCC入れてるPCなんてCore2世代の遺物みたいなPCくらいだろ
そんなもの捨てちまえって事だよ
1万でCore i5 8GB の型落ちpc買ったほうがイロイロお得だぞw
0079名刺は切らしておりまして垢版2018/04/19(木) 21:43:34.72ID:yoe0bpr0
今はAVASTが何とかして安全になったのか?
0080名刺は切らしておりまして垢版2018/04/19(木) 21:47:49.73ID:m1wgc0vk
いまだに 驚速 とか使ってる奴がいそうな日本
0083名刺は切らしておりまして垢版2018/04/19(木) 21:53:08.40ID:OWqXwOLy
なんでavestが配布する段階でチェックできなかったんだ。
それも最新のものではなかったんだろ。
プロなんだからさ、バックドアとかマルウェア見つけろよ。
0084名刺は切らしておりまして垢版2018/04/19(木) 21:53:35.93ID:UOHvk0oO
>>82
システムドライブをSSDにしてメモリ増税が一番効果的
ソフトウェアは余計なもの入れるな
レジストリをいじるソフトウェアは入れるな

が基本
0085名刺は切らしておりまして垢版2018/04/19(木) 22:15:37.83ID:fQ9sZ1k8
team viewerとセットの場合に脆弱性があるのか?
0086名刺は切らしておりまして垢版2018/04/19(木) 22:16:39.96ID:dLplArX/
CCleanerって数年前から標的にされてただろ
なにを今さらって感じだな
とっくに使ってないわ
0088名刺は切らしておりまして垢版2018/04/19(木) 22:48:14.29ID:XOzcjHwN
スレタイに「混入ルートが判明」と書いてある段階で
過去に被害が出た話で最新版に更新してるか消して関係ないよね!と思いきや

今回はじめて気がついたどうしようみたいなのが居てワロタ
そういう奴は古い圧縮解凍ソフトが地雷原になってるのも知らないんだろうな
ここ2.3年最新版が出てないツールは捨ててマシな奴探せよ
0089名刺は切らしておりまして垢版2018/04/19(木) 22:48:57.45ID:aOw+gHac
regseeker
0092名刺は切らしておりまして垢版2018/04/19(木) 23:18:48.56ID:IDn4MtO2
>>17
それデフラグじゃね?不要ファイル捨てて何が悪いのよ…
0093名刺は切らしておりまして垢版2018/04/19(木) 23:20:54.20ID:gwCaMY2Z
海外サイトのポップアップで
やたらCCleanerをダウンロードが出てきた時期があったな
0094名刺は切らしておりまして垢版2018/04/19(木) 23:27:16.59ID:vzTmI2iR
Avast(笑)
0095名刺は切らしておりまして垢版2018/04/19(木) 23:46:52.48ID:kn15Zs1p
>>38
大先生
メモリ8GB了解しました
0097名刺は切らしておりまして垢版2018/04/20(金) 00:04:42.08ID:yuMbq6mv
マジかよ

こんな情強ぶったなんちゃてが多いのかwwwww

必要なレジ削除して不安定化させるのもGlary辺りだったのが最近は使えるようになっちゃてんのか?wwwwww

マルウェアのインスコ云々が無ければ機能的には間違いなくCCleanerが使えるだろ

謎のフリーズも無ければだが何だろなあれおれだけか64bitなのに
0099名刺は切らしておりまして垢版2018/04/20(金) 00:15:42.36ID:yuMbq6mv
>>98
毒リンゴは競技人口自体もインフラに寄与してるシーンも少ない

よってウィルスを作るメリットも少なくほぼ無関係
0100名刺は切らしておりまして垢版2018/04/20(金) 01:32:10.71ID:j/Isj6rg
昔はフリーソフトの鉄板だったが、今はAvastと言う名のアドウェアが勝手にインストールされる糞になった
右クリやゴミ箱も弄られるしもう二度と使わん
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況