Avast zhakowany! Celem prawdopodobnie CCleaner

Maksym SłomskiSkomentuj
Avast zhakowany! Celem prawdopodobnie CCleaner
Przedstawiciele Avasta poinformowali dziś o ataku, który został wykryty 23 września bieżącego roku przez jedno z narzędzi Microsoftu, a który a był wymierzony w wewnętrzną sieć firmy. Czeski producent cieszący się bazą klientów liczącą sobie więcej niż 400 milionów osób na całym świecie podaje, że cyberprzestępcy nie poczynili żadnych szkód.

Avast podaje, że cyberprzestępcom udało się dostać do sieci wewnętrznej za pośrednictwem loginu i hasła dla tymczasowego konta VPN. To było przez przypadek otwarte i nie wymagało przy logowaniu weryfikacji dwuskładnikowej. W ten sposób hakerzy uzyskali dostęp do firmowych komputerów. Konto nie miało wprawdzie uprawnień administracyjnych, ale dzięki udanej eskalacji uprawnień napastnicy szybko je uzyskali.

Połączenie zostało nawiązane za pośrednictwem publicznego IP od dostawcy z siedzibą w Wielkiej Brytanii. Po przeanalizowaniu wcześniejszych prób połączenia z identycznego adresu IP eksperci Avasta zauważyli, że cyberprzestępca starał się połączyć z siecią firmową przez VPN już 14 maja bieżącego roku. Kolejne próby następowały ponownie w maju, lipcu, wrześniu, a po wykryciu ataku jeszcze 4 października.

Przedstawiciele firmy nie są pewni tego, co dokładnie było celem ataku, ale podejrzewają, że chodziło o popularnego CCleanera. Ta aplikacja już w 2017 roku padła ofiarą hakerów – najprawdopodobniej chińskich – którym udało się umieścić w kodzie narzędzia szkodliwe oprogramowanie. To zostało zainstalowane następnie nawet na 2,3 miliona komputerów. Avast podaje, że w tym wypadku oprogramowanie nie zostało zainfekowane.

Zapewne zastanawiacie się do czego cyberprzestępcy wykorzystali uprawnienia administracyjne. Avast podaje, że ze względu na błyskawiczną reakcję infrastruktura nie ucierpiała w żaden sposób. Przedstawiciele producenta podkreślają, że przestępcy działali tak, aby nie zostawić po sobie żadnych śladów i za wszelką cenę uniknąć wykrycia. Czyżby był to tylko rekonesans?

Źródło: Avast, Forbes

Udostępnij

Maksym SłomskiZ dziennikarstwem technologicznym związany od 2009 roku, z nowymi technologiami od dzieciństwa. Pamięta pakiety internetowe TP i granie z kumplami w kafejkach internetowych. Obecnie newsman, tester oraz "ten od TikToka". Miłośnik ulepszania swojego desktopa, czochrania kotów, Mazdy MX-5 i aktywnego uprawiania sportu. Wyznawca filozofii xD.