淘小兔

CCleaner后门查杀工具是来自腾讯安全反病毒实验室最新开发的一款功能强大的CCleaner软件后门查杀软件。中了后门怎么才能清除?CCleaner后门查杀工具(后门查杀助手)为用户快速处理。功能比较强大,电脑中有CCleaner软件的朋友快来下载进行检测吧。

CCleaner后门查杀工具可以用于检测和查杀CCleaner后门,并指引用户更新无后门的版本。

软件介绍

知识兔

CCleaner是一款著名的电脑垃圾清理软件,用户量极大。最近,CCleaner的某一个官方版本被安全人员发现含有恶意代码,会偷偷执行Floxif木马,窃取受害者隐私。由于恶意版本带有官方签名,并且发布了超过1个月的时间,据估计有超过2百万用户受到影响。软件制作方已对此发布安全公告,并发布新版本解决此问题。

CCleaner后门查杀工具可以用于检测和查杀CCleaner后门,并指引用户更新无后门的版本。

解决方案

知识兔

出现问题版本在2017年8月15号发布得;官网月2017年9月11号才移除问题版本!!!!

202202060632067651620000

问题版本

CCleaner拥有20亿次得下载量,且每周下载量超过500万

从发布日期到该版本移除估算,至少将近2000万次数得下载量。

这就以为这大量用户可能已经被感染了。

存在问题版本得软件在0X0082E0A8偏移处存放这加密得shellcode

202202060632078876990001

首先通过如下代码进行解密shellcode

202202060632087809160002

shellcode执行后,加载需要使用得动态链接库,获取需要用得函数地址。动态库和函数得名称都做了加密处理

202202060632095748560003

启动一个线程执行主要操作线程启动时,首先尝试ping224.0.0.0,并设置超时601秒,之后检测经过的时长是否大于等于600秒。如果小于则自动退出。如果无法执行Ping操作,则使用sleep函数执行上述相同操作。

202202060632104377890004

获取计算机名称,MAC地址系统版本信息,软件安装信息。

及时卸载有问题得5.33版本,并去官网下载最新得5.34版本。!

相关新闻

知识兔

2017年9月18号,据可靠消息,著名得系统清理及优化工具CCleaner得某版本被发现植入后门,庞大得用户群体面临着泄密风险。这是继Xshell后门事件,又一起严重得软件供应链来源攻击

CCleaner是一款免费的系统优化和隐私保护工具。主要用来清除Windows系统不再使用的垃圾文件,以腾出更多硬盘空间,并且还具有清除上网记录等功能。被植入后门的版本为8月15日上线的5.33版本。

点击下载

下载仅供下载体验和测试学习,不得商用和正当使用。

下载体验

请输入密码查看内容!

如何获取密码?

 

点击下载