Intrånget som lett till att smittade versioner av CCleaner har distribuerats via den officiella servern är värre än befarat. Kod avslöjar att attacken kan ha varit riktad mot ett antal stora teknikföretag.
Under 31 dagar så distribuerades en smittad version av CCleaner via de officiella servrarna. Någon eller några hade tagit sig på servrarna laddat ned de officiella versionerna, smittat dem med en trojan och sedan lagt tillbaka dem.
Två miljoner
Av tillgänglig statistik att döma så kan närmare två miljoner kopior ha laddats ned innan intrånget och trojanen upptäcktes.
The new evidenceculled from data left on a command-and-control server during the last four days attackers operated itshows otherwise. Of 700,000 infected PCs, 20 of them, belonging to highly targeted companies, received the second stage, according to an analysis published Wednesday by Cisco Systems’ Talos Group.
Informationen är borta
Nu visar det sig dessutom att informationen om vem och vilka som laddat ned det smittade programmet raderades den 12 september. Enligt Avast så gjordes det av hackarna därför att den aktuella servern hade slut på diskutrymme.
Avast says that after a deeper analysis of the logs, they find evidence that the server’s disk storage had been filled, and attackers had to delete the collected data they recorded up to that point (they most likely downloaded it before deleting it).
0 kommentarer