Die beliebte Aufräumsoftware CCleaner, hat monatelang unbemerkt die PCs von 2,2 Millionen Nutzern mit Malware verseucht und Sicherheitslücken eröffnet. Das Programm, das vor einiger Zeit von der Firma Avast gekauft wurde, wurde von Hackern „gekapert“ und hat unbemerkt betroffene PCs geschadet.
Talos Intelligence entdeckte Unregelmäßigkeit
Die Sicherheitsfirma Talos Intellige entdeckte Unregelmäßigkeiten im CCleaner und ging diesen auf die Spur. Anschließend wurde das massive Sicherheitsproblem an Avast gemeldet. Offenbar haben Hacker den Downloadserver eines CCleaner-Händlers infiltriert. So konnten die Täter die Schadsoftware in den Vertriebskanal schleusen und Nutze infizieren.
Talos Intelligence sagt zum Umfang des Problems:
“For a period of time, the legitimate signed version of CCleaner 5.33 being distributed by Avast also contained a multi-stage malware payload that rode on top of the installation of CCleaner. CCleaner boasted over 2 billion total downloads by November of 2016 with a growth rate of 5 million additional users per week.”
„Für einige Zeit wurde die offizielle CCleaner Version 5.33 von Avast durch eine mehrstufige Malware kompromittiert, die sich über die gewöhnliche Installation von CCleaner „gestülpt“ hatte. CCleaner hatte 2 Milliarden Downloads bis November 2016 und eine Wachstumsrate von 5 Millionen Nutzern pro Woche“
Die Betroffenen 2,2 Millionen Nutzer könnten durch die Infektion als Ressourcen für DDoS-Attacken genutzt werden (Direct Denial of Service). Laut Piriform, den Herausgebern von CCleaner, ist die Schadsoftware aber gepatcht worden, bevor sie irgendeinen Schaden anrichten konnte. Betroffen war die 32-Bit Version von CCleaner.
Tja, dumm gelaufen. Was mich allerdings mehr schockt als die eingeschleuste Malware, ist der Fakt, dass soviele Leute so ’nen Müll wie CCleaner nutzen. Ehrlich, WTF, brauch keine Sau.
Die aktuelle Version von CCleaner erhaltet ihr…
…Scherz.
Fun fact: CCleaner selbst ist schon Malware o0
Ohne Witz.
Ich hab mit CCleaner aufgehört, als ich Probleme mit der Install von Office 2013 auf 2016 bekam. Dort hat sich der Support quergestellt und meinte ich müsste Windows deswegen komplett neu instalieren, weil CC unbewusst Regkeys verändert habe, die es nicht versteht. BTW, Der Scherz am Ende ist genial.
Optimierungstools für PC sollte man grundsätzlich meiden!
Das ist einer der Gründe, warum ich seid Jahren jedem Bekannten oder Freund von der Nutzung abrate. Ich kenne das Programm nicht anders… 👍😉😁
Ccleaner ist sehr sehr gut …! zwar nur für Windows xp aber es ist gut XD ne mal ehrlich ab Win 7 sind cleaner Tools total überflüssig… Sie löschen sogar wichtige Dateien die tief im System integriert sind.
Was schreibst du den da, welche wichtigen System-Dateien werden gelöscht? Temp Ordner werden auf Wunsch geleert, wunderbar, dafür sind sie auch gemacht. Dein Papierkorb wird auf Wunsch entmüllt, auch gut wenn die Platte voller ist und User keine Ahnung vom PC haben. Hab reihenweise versotteten Rechner so Luft verschafft.
Scherzkeks 🙂
Benutze den Cleaner seit Jahren für Win 7, hatte noch nie Probleme. Als ich einen neuen Bildschirm von einem befreundeten ITler angeschlossen bekam, hatte er beim Umschauen auch nichts dagegen einzuwenden. Man muss ja nicht alles anhaken, was aufgelistet wird, zum Bereinigen. Oder wie??? Allerdings habe ich auch von meinem Anbieter Vodafone ein sehr umfangreiches Sicherheitspaket im Vertrag! Und das meldet sich zuverlässig.
Das F-Secure ist ein Leistungsfresser hoch 10 nur mal so am Rande @AnnaSofia da fährt man besser mit dem Defender^^
Habt ihr denn Lust bei jedem Programm alles eigenhändige zu leeren also den Cache? Das Windows teil ist doch Schrott oder nicht?
Wenn man solche Tools verwendet, sollte man verstehen, was dort, wo gelöscht wird. Sonst kann das schon mal schief gehen, das stimmt.
Hatte schon lange den Verdacht. Seit dem ich mein System vor drei Jahren neu aufgesetzt habe, blieb der Schrott weg.
> den Downloadserver eines CCleaner-Händlers infiltriert.
Und dieser „CCleaner-Händler“ dessen Downloadserver inflitriert wurden, hat der auch einen Namen ?
Der „Original“-Server scheint ja nicht betroffen gewesen zu sein….aber eine Angabe zum eingrenzen
wäre nicht schlecht gewesen.
Oder war es mal wieder nur in Server irgendwo im fernen Timbuktu-Land ?
Nein…ich verwende CCleaner nicht.Aber ein bisschen mehr journalistische Sorgfalt wäre
bei solchen Nachrichten durchaus angebracht.
Was wenn der Händler nicht namentlich benannt wurde? Was soll so ein unkonstruktiver Kommentar?
Dann muss das einen Grund haben. Ich finde die Frage schon berechtigt, die Aussage „ein Händler“ ist super vage und tatsächlich ohne weitere Information uninformativ.
Das ist eigentlich schon ein sehr konstruktiver Einwand. Aber hey, anpampen ist auch eine Antwort.
Sieht Quelle – keine Information.
Stimmt irgendwie schon, aber die meisten verwenden die nicht betroffene kostenlose 64Bit Version. Hab in all den Jahren noch keinen PC mit Vollversion gesehen.
Haaha. Ich habe dem ganzen Zeug noch nie getraut. Jeder hat mich voll gelabert das man das unbedingt braucht. Seitdem ich CCleaner,Avira und co vom PC verbannt und nur noch den Defender aktiv habe, habe ich keine Probleme mehr.
In deiner Aufstellung fehlt noch was, deinstalliere Windows 10 und nimm das nächste Mal Windows 10 S.
„Was mich allerdings mehr schockt als die eingeschleuste Malware, ist der Fakt, dass soviele Leute so ’nen Müll wie CCleaner nutzen. Ehrlich, WTF, brauch keine Sau.“ Erstens heißt es „braucht“, zweitens heißt es „schockiert“. Eure Berichterstattung ist ja nicht schlecht, Rechtschreibung, Stil und Wortwahl werden aber von Monat zu Monat primitiver. Sorry Jungs, das zu lesen macht keinen Spaß mehr. Ich hatte übrigens noch nie Probleme mit dem Programm. Was nach ein paar Jahren PC-Nutzung an Datenschrott auf der Platte anwächst finde ich immer wieder interessant und da hat mir das Tool in der Vergangenheit gute Dienste geleistet. Man muss… Weiterlesen »
Interessant wie du bei einem stilistischen Bruch ins Umgangssprachliche, fehlerhaftes Deutsch bemängelst.
Es ergibt auch keinen Sinn, dass die Ausdrucksweise auf dieser Seite ‚von Monat zu Monat‘ abnimmt. Wir sind nicht dement.
Schön aber, dass dir unsere Berichterstattung manches Mal trotzdem zusagt.
Es fällt schwer den Artikel ob seines letzten Absatzes ernst zu nehmen, ganz einfach weil der letzte Absatz jegliche Seriösität zerstört. Das ist kein stilistischer Bruch sondern Unvermögen einen neutralen Bericht abzuliefern.
Vom hier überall grassierenden Problem mit Apostroph-S will ich jetzt mal lieber gar nicht erst anfangen.
Stilistischer Bruch ins Umgangssprachliche? Yo Alder, wenn man Youtubekommentare als Maßstab anlegt, dann vielleicht.
Wie kann man sich denn an jedem Scheiss so aufhängen? Korinthenkackerei da, ist ja furchtbar
Seit windows 10 brauche ich keinen Ccleaner. Früher zu zeiten von XP und 7 ohne SSD war es ein wenig anders, aber mittlerweile macht windows ja alles selbst. 🙂
Seit wann räumt Windows 10 selbst den Speicher auf, gibt den Font- und DNS-Cache frei?
Den speicher freigeben hat mir letztens ein windows assistent vorgeschlagen, wo ich nur noch 10gb frei hatte. Dieser hat verlaufsdaten und die älteren Win 10 Builds dann gelöscht. Prompt waren wieder einige GB frei.
Und all den anderen Datenmüll räumt W nicht auf. Ein aufgeräumtes System hat mehr freien Arbeitsspeicher / Speicher, ist schneller, braucht weniger Energie und läuft zuverlässiger.
Für Piriform sicher ein herber Schlag! …und für andere eine Warnsignal!
Habe zu XP-Zeiten (und davor) auch verschiedene „Aufräumer“ benutzt und bin bei Search&Destroy geblieben. Später unter Linux nicht notwendig, dort wird unter anderem nach Updates nach dem „Entfernen nicht mehr benötigter Pakete“ gefragt. (was die Datenträgerbereinigung anbelangt)
Unter Windows 10 Pro Insider und 10 Home habe ich mir vorgenommen, und auch bisher durchgezogen, keine dieser Tools mehr zu verwenden. …und es läuft.
Danke für den Bericht, bestärkt mich darin, solche Programme nie verwendet zu haben. Denke nicht, dass der letzte Absatz des Artikels dem Bericht die Seriösität nimmt, ist eindeutig als persönliche Meinung mit humorvoller Einlage erkennbar.
Da wundert es mich, dass der Registry cleaner eigentlich immer was findet; für ’s Löschen der Tempspeicher macht windows was selber? aber wann?, mein ccleaner klingelt jede Woche für 500 MB Datenmüll
Deshalb lade ich prinzipiell von den Originalseiten herunter. Ich habe CCLeaner damals zu Vista-Zeiten genutzt und auch gebraucht. Weniger wegen des Mülls von Windows, sondern weil es auch temporäre Dateien von Programmen gelöscht hat die von Windows nicht berücksichtigt wurden. Zudem haben Programme oft die Registry zugemüllt, alles da gelassen trotz Deinstallation usw. Führt nicht selten dazu, dass neue Programme oder aktuellere Versionen nicht installiert werden konnten, weil das alte Programm angeblich noch da war. Seit Windows 8 benutze ich es nicht mehr und will gar nicht drüber nachdenken, was wo wieviel Müll jetzt herum geistert und wie viele Karteileichen… Weiterlesen »