CCleaner 5.33 mit Malware infiziert
Alle CCleaner user sollten sich langsam mal über (ordentliche) alternativen Gedanken machen
https://www.reddit.com/r/sysadmin/comments/70u3tr/news_ccleaner_533_back ...
->
http://blog.talosintelligence.com/2017/09/avast-distributes-malware.htm ...
TLDR: Offenbar aus dem internen Deployment bei piriform, dem Hersteller vom CCleaner, wurde dem Update 5.33 eine Malware mitgegeben, die auf C&C Server horcht und deren Befehle ausführt.
Wer also diese Perle an Software einsetzt, möglichst sogar im Firmennetz, der sollte sich jetzt mal ein Image für seine Rechner bereitlegen
Die Auswirkungen hätten zwar dramatisch schlimmer sein könne, zeigen aber auf jeden Fall ganz deutlich, das man nicht jeden scheiss Installieren sollte.
Vor allem keine "Ich mach deinen PC super schnell indem ich deine Registry 'optimiere' und ein paar Cache-Leichen lösche"
https://www.reddit.com/r/sysadmin/comments/70u3tr/news_ccleaner_533_back ...
->
http://blog.talosintelligence.com/2017/09/avast-distributes-malware.htm ...
TLDR: Offenbar aus dem internen Deployment bei piriform, dem Hersteller vom CCleaner, wurde dem Update 5.33 eine Malware mitgegeben, die auf C&C Server horcht und deren Befehle ausführt.
Wer also diese Perle an Software einsetzt, möglichst sogar im Firmennetz, der sollte sich jetzt mal ein Image für seine Rechner bereitlegen
Die Auswirkungen hätten zwar dramatisch schlimmer sein könne, zeigen aber auf jeden Fall ganz deutlich, das man nicht jeden scheiss Installieren sollte.
Vor allem keine "Ich mach deinen PC super schnell indem ich deine Registry 'optimiere' und ein paar Cache-Leichen lösche"
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 349363
Url: https://administrator.de/contentid/349363
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
43 Kommentare
Neuester Kommentar
(ohne begrüssung),
[, Absatz 1] gelle
CCleaner ist Schlangenöl und somit unnötig.
Gruss Penny
[, Absatz 1] gelle
CCleaner ist Schlangenöl und somit unnötig.
Vor allem keine "Ich mach deinen PC super schnell indem ich deine Registry 'optimiere' und ein paar Cache-Leichen lösche"
Registry Optimierung bringt garnichts, daß ist ein Mythos. Windows ignoriert, unnütze Registryeinträge.Gruss Penny
Zitat von @SeaStorm:
Wer also diese Perle an Software einsetzt, möglichst sogar im Firmennetz, der sollte sich jetzt mal ein Image für seine Rechner bereitlegen
Wer also diese Perle an Software einsetzt, möglichst sogar im Firmennetz, der sollte sich jetzt mal ein Image für seine Rechner bereitlegen
Dumm gelaufen für CCleaner. Aber man sollte auch ganz sachlich bleiben. Betroffen sind alle Anwender die zwischen dem 12. und 15. September ein Update der 32-Bit Version auf die Version 5.33.6162 oder 1.07.3191 (Cloud) gemacht haben. Laut Informationen von der Website können 3% der Benutzer betroffen sein (ca. 2.800.000 Anwender).
Da der ganze Laden von Avast gekauft wurde, wird es sicherlich noch was an zusätzlichen Informationen geben! Merkwürdig ist das aber schon....
MfG
Zitat von @BassFishFox:
Halloele,
Jemand was anderes erwartet?
Und wer zum Geier nutzt dieses Dingens CCleaner tatsaechlich in der Firma?
Gibt genug, glaub mir...Halloele,
Jemand was anderes erwartet?
Und wer zum Geier nutzt dieses Dingens CCleaner tatsaechlich in der Firma?
Zitat von @certifiedit.net:
Zitat von @BassFishFox:
Halloele,
Jemand was anderes erwartet?
Und wer zum Geier nutzt dieses Dingens CCleaner tatsaechlich in der Firma?
Gibt genug, glaub mir...Halloele,
Jemand was anderes erwartet?
Und wer zum Geier nutzt dieses Dingens CCleaner tatsaechlich in der Firma?
Kann ich leider nur bestätigen, ein Graus...
Halloele,
<JokeMode>
Ihr wollt mir doch nicht allen Ernstes erklaeren, dass diese hochgebildeten, unterbezahlten (25 Jahre alten) Administratoren mit jahrzehntelanger Berufserfahrung CCleaner einsetzen um Irgendwas zu erreichen? Und ein FISI macht das garantiert nicht! Niemals, nicht und Nimmer!
</JokeMode>
BFF
<JokeMode>
Ihr wollt mir doch nicht allen Ernstes erklaeren, dass diese hochgebildeten, unterbezahlten (25 Jahre alten) Administratoren mit jahrzehntelanger Berufserfahrung CCleaner einsetzen um Irgendwas zu erreichen? Und ein FISI macht das garantiert nicht! Niemals, nicht und Nimmer!
</JokeMode>
BFF
Zitat von @certifiedit.net:
und dann noch GUI Addons, da Sie mit Server ab 2012 nicht mehr klar kommen...well...
und dann noch GUI Addons, da Sie mit Server ab 2012 nicht mehr klar kommen...well...
Classic Shell aufm Server, im wahrsten Sinne des Wortes ein "Klassiker" xD
Halloele,
Oder ne Batch im Autostart der Benutzer um 20 Laufwerke zu verbinden und die AD macht ausser Benutzerpasswortverwaltung nix.
Ich glaub heute brauche ich noch ein paar BIT oder ein paar Pillen von @keine-ahnung oder zumindest drei Bismarck.
Eigentlich wollte ich ja die BIT verlinken, aber da kommt sofort ein Autoplay. Und den kruden Bismarck hab ich zufaellig nicht mehr im Kuehlschrank. Der ist ja warm nicht zu geniessen.
BFF
Oder ne Batch im Autostart der Benutzer um 20 Laufwerke zu verbinden und die AD macht ausser Benutzerpasswortverwaltung nix.
Ich glaub heute brauche ich noch ein paar BIT oder ein paar Pillen von @keine-ahnung oder zumindest drei Bismarck.
Eigentlich wollte ich ja die BIT verlinken, aber da kommt sofort ein Autoplay. Und den kruden Bismarck hab ich zufaellig nicht mehr im Kuehlschrank. Der ist ja warm nicht zu geniessen.
BFF
Zitat von @SeaStorm:
Will gar nicht wissen wie das in der restlichen IT aussieht. Vermutlich hat jeder Server und jeder Client das drauf ...
Will gar nicht wissen wie das in der restlichen IT aussieht. Vermutlich hat jeder Server und jeder Client das drauf ...
Auch wenn das so ist, wo ist dein Problem damit? Als IT-Dienstleister, kann man seine Anwender nur sachlich darauf hinweisen, dass solche Software nur bedingt von Nutzen ist. Letztlich können Sie aber installieren was Sie möchten (auch Schlangen Öl), wenn es Ihren Seelenfrieden dient.
Ich mache relativ viel Remote Support und mich wundert eigentlich nichts mehr, bzw. bewerte ich meine Kunden nicht nach der der Auswahl der installierten Software.
MfG
Zitat von @SeaStorm:
Chrome soll vor schlampiger AV-Software warnen
O2 Hotline erhält Rüffel von der Bundesnetzagentur
erst mal an die eigene Nase fassen bitte...
Chrome soll vor schlampiger AV-Software warnen
O2 Hotline erhält Rüffel von der Bundesnetzagentur
erst mal an die eigene Nase fassen bitte...
In Bezug auf?
Moin,
Das was dem CCleaner passiert ist, ist prinzipiell mit jeder Software die ein Autoupdate unterstützt möglich. Man muß nur ein gültiges Zertifikat ergattern und das "Update" damit signieren.
Daß CCleaner ein Programm ist, daß "normale" Admins nicht benötigen ist naheliegend. Aber es ist ein Programm, mit dem Leute umgehen können, die mit der Datenträgerbereinigung, geschweige denn einem manuellen Aufruf von cleanmgr überfordert sind.
Ich installiere das bei solchen Leuten, die sonst 2-4GB temporäre Internetdateien auf der Platte haben und sich wundern, warum "Internet so langsam" ist.
Die bekommen dann aber ausdrücklich eingetrichtert nur die temporären Dateien bereinigen zu lassen und keine anderen Funktionen wie z.b. Registry-reparieren zu nutzen. Das Update ist bei diesen Personen meist kein Problem, weil die sich eh nichts trauen upzudaten, ohne daß sie mich anrufen und fragen, was die Kiste wieder von ihnen will..
Also:
Auf Servern oder Firmenrechnern, die von hauptamtlichen Admins (angestellt oder Dienstleister) gewartet werden, hat das Programm zwar nichts zu suchen. Aber in einzelnen begründeten Fällen kann man es sehr wohl einsetzen (s.o.).
lks
Das was dem CCleaner passiert ist, ist prinzipiell mit jeder Software die ein Autoupdate unterstützt möglich. Man muß nur ein gültiges Zertifikat ergattern und das "Update" damit signieren.
Daß CCleaner ein Programm ist, daß "normale" Admins nicht benötigen ist naheliegend. Aber es ist ein Programm, mit dem Leute umgehen können, die mit der Datenträgerbereinigung, geschweige denn einem manuellen Aufruf von cleanmgr überfordert sind.
Ich installiere das bei solchen Leuten, die sonst 2-4GB temporäre Internetdateien auf der Platte haben und sich wundern, warum "Internet so langsam" ist.
Die bekommen dann aber ausdrücklich eingetrichtert nur die temporären Dateien bereinigen zu lassen und keine anderen Funktionen wie z.b. Registry-reparieren zu nutzen. Das Update ist bei diesen Personen meist kein Problem, weil die sich eh nichts trauen upzudaten, ohne daß sie mich anrufen und fragen, was die Kiste wieder von ihnen will..
Also:
Auf Servern oder Firmenrechnern, die von hauptamtlichen Admins (angestellt oder Dienstleister) gewartet werden, hat das Programm zwar nichts zu suchen. Aber in einzelnen begründeten Fällen kann man es sehr wohl einsetzen (s.o.).
lks
Du meinst eine bash oder kornshell? Stimmt, eine bash ist da immer hilfreich.
lks
Damit die Freizeitadmins wissen, wo sie hinklicken. müssen.
lks
PS: Die Classic-Shell erleichtert den Umgang mit Windows, wenn man auf windows 4 bis 7 konditioniert ist und erspart dem User/Admin so ein "umgewöhnen".
Zitat von @umount:
..., mein Opa hat das sogar mit seinen 70 selbst gemacht der ist Erstaunlich fit. Kann sogar Cobol.
..., mein Opa hat das sogar mit seinen 70 selbst gemacht der ist Erstaunlich fit. Kann sogar Cobol.
Jemand der Cobol kann, sollte eigentlich mit "Windows-Taste" + Befehlszeile eintippen sehr gut zurechtkommen.
lks
Die Apokalypse der professionellen IT ist näher, als gedacht...
Kann sogar Cobol.
Dann sollte er mit Windows 8/8.1 wesentlich besser zurecht kommen, als du...
Nöö, mit einem elfendigen LAN-Kabel.
Ccleaner-Angriff war nur auf große Unternehmen gemünzt
Der Ccleaner-Angriff zielte nur auf große Unternehmen
Der Ccleaner-Angriff zielte nur auf große Unternehmen
Also, hier wird auf den Ccleaner geschimpft ohne wirkliche Argumente. Das kommt mir so wie in der Politik vor:" ich verwende was anderes, also ist deines ein Blödsinn".
Was genau macht jetzt ccleaner so falsch und andere besser?
Das würde bisher nicht beantwortet.
Ob man Ccleaner jetzt auf Firmengeräte einsetzt oder nicht, ist eine persönliche Frage.
Für Privatkunden ist es nicht so schlecht, weil einfach gestrickt.
Das ein Programm Virusverseucht wird, kann anderen auch passieren.
Also, Frage (sachlich bitte): was machen andere besser ?
Was genau macht jetzt ccleaner so falsch und andere besser?
Das würde bisher nicht beantwortet.
Ob man Ccleaner jetzt auf Firmengeräte einsetzt oder nicht, ist eine persönliche Frage.
Für Privatkunden ist es nicht so schlecht, weil einfach gestrickt.
Das ein Programm Virusverseucht wird, kann anderen auch passieren.
Also, Frage (sachlich bitte): was machen andere besser ?
Und genau da liegt der Fehler. Einfach alle Optionen setzen und ausführen. Ist ja einfach gestrickt.
Die Folgen hinterher darf dann ein befreundeter Admin ausbügeln.
Wenn man sich das Tool anschaut, dann weiß ein erfahrener Administrator was zu tun ist und wo was zu tun ist.
Und Registry Bereinigung ist ein Mythos. Denn dadurch wird der Rechner nicht schneller bzw. stabiler. Und die Registry verkleinern? - Wozu? Windows liest nur die Registryeinträge, welche benötigt werden. alle anderen Registryeinträge werden ignoriert.
Gruss Penny
Die Folgen hinterher darf dann ein befreundeter Admin ausbügeln.
Wenn man sich das Tool anschaut, dann weiß ein erfahrener Administrator was zu tun ist und wo was zu tun ist.
Und Registry Bereinigung ist ein Mythos. Denn dadurch wird der Rechner nicht schneller bzw. stabiler. Und die Registry verkleinern? - Wozu? Windows liest nur die Registryeinträge, welche benötigt werden. alle anderen Registryeinträge werden ignoriert.
Gruss Penny
Warum probierst Du es nicht einfach aus?
Alle Optionen markieren und ausführen.
Neustart durchführen und schauen ob noch alles funktioniert.
Ach ja, Backup vorher nicht vergessen.
ich habe leider zu oft Fälle erlebt, wo Privatpersonen CCleaner benutzt haben ohne zu wissen was es macht, welche Konsequenzen es haben kann, vor allen Dingen zu wissen, welche Schalter man gefahrlos setzen kann.
Wenn ich es oder die anderen Admins hier im Forum in Handarbeit mache, erreichen wir bessere Ergebnisse.
Vor allen Dingen, ich erkläre WAS und WARUM ich es mache und welche Auswirkungen es hat.
Alle Optionen markieren und ausführen.
Neustart durchführen und schauen ob noch alles funktioniert.
Ach ja, Backup vorher nicht vergessen.
ich habe leider zu oft Fälle erlebt, wo Privatpersonen CCleaner benutzt haben ohne zu wissen was es macht, welche Konsequenzen es haben kann, vor allen Dingen zu wissen, welche Schalter man gefahrlos setzen kann.
Wenn ich es oder die anderen Admins hier im Forum in Handarbeit mache, erreichen wir bessere Ergebnisse.
Vor allen Dingen, ich erkläre WAS und WARUM ich es mache und welche Auswirkungen es hat.
Zitat von @certifiedit.net:
Nachhaltige Beeinträchtigung des Systems durch Löschung später noch benötigter Schlüssel. Aber das solltest du eigentlich wissen, wenn du dich wirklich damit auseinandersetzt.
Nachhaltige Beeinträchtigung des Systems durch Löschung später noch benötigter Schlüssel. Aber das solltest du eigentlich wissen, wenn du dich wirklich damit auseinandersetzt.
Deswegen bläut man den Usern ein, das nie und nimmer zum "Registry-Säubern" benutzt, sondern nur zum Aufräumen der temporären Dateien.
Und ja, manche User benöten das, weil sie ansonsten nicht wissen, wie sie eine Datenträgerbereinigung hinbekommen.
lks
Zitat von @Lochkartenstanzer:
Deswegen bläut man den Usern ein, das nie und nimmer zum "Registry-Säubern" benutzt, sondern nur zum Aufräumen der temporären Dateien.
Und ja, manche User benöten das, weil sie ansonsten nicht wissen, wie sie eine Datenträgerbereinigung hinbekommen.
Das ist auch die einzige Funktion, welche man von diesem Tool nutzen kann, ohne Schaden anzurichten.Zitat von @certifiedit.net:
Nachhaltige Beeinträchtigung des Systems durch Löschung später noch benötigter Schlüssel. Aber das solltest du eigentlich wissen, wenn du dich wirklich damit auseinandersetzt.
Nachhaltige Beeinträchtigung des Systems durch Löschung später noch benötigter Schlüssel. Aber das solltest du eigentlich wissen, wenn du dich wirklich damit auseinandersetzt.
Deswegen bläut man den Usern ein, das nie und nimmer zum "Registry-Säubern" benutzt, sondern nur zum Aufräumen der temporären Dateien.
Und ja, manche User benöten das, weil sie ansonsten nicht wissen, wie sie eine Datenträgerbereinigung hinbekommen.
lks
Gruss Penny
Ich verwende seit Jahren Ccleaner bei den Privatusern. Hatte bisher noch nie ein Problem.
Allerdings ist bei meinen Leuten, das automatische Update abgeschaltet. Update mache ich dann selber, wenn ich vor Ort bin.
Bei solchen Sachen ist sowieso ein Aufsetzpunkt zu setzen.
Aber sonst läuft alles, so wie es soll...
Ach ja, bei meinen Leuten wird der Cleaner automatisch gestartet und löscht nur die Temp. Dateien. Somit muss kein User das manuell durchführen.
Allerdings ist bei meinen Leuten, das automatische Update abgeschaltet. Update mache ich dann selber, wenn ich vor Ort bin.
Bei solchen Sachen ist sowieso ein Aufsetzpunkt zu setzen.
Aber sonst läuft alles, so wie es soll...
Ach ja, bei meinen Leuten wird der Cleaner automatisch gestartet und löscht nur die Temp. Dateien. Somit muss kein User das manuell durchführen.
Es geht nicht um Firmenuser. Da sind wir uns ja einig, daß CCleaner fehl am Platz ist.
Es geht um Privatuser, die Ihr eigener "Admin" sind.
lks
Zitat von @SeaStorm:
Sorry, da habe ich echt kein Verständnis dafür, wie man als ITler sowas machen kann. Es gibt einfach nur keinerlei Begründung, ausser, das man selbst keinen blassen Schimmer hat.
Sorry, da habe ich echt kein Verständnis dafür, wie man als ITler sowas machen kann. Es gibt einfach nur keinerlei Begründung, ausser, das man selbst keinen blassen Schimmer hat.
Danke.
Die Debatte, ob der CCleaner sinnig ist oder nicht, ist nicht wirklich ernsthaft.
Zumal ich gerne auf die blaue Leiste ganz oben verweise, in der ADMINISTRATOR steht. Also braucht man meiner Meinung nach hier nicht von Privatusern anfangen, das Themengebiet ist hier Fehl am Platz.
Nur ein junges Beispiel aus meiner Praxis: Wenn CCleaner meint, aktive Reg-Dateien von einem sehr frequentiertem Zyxel IPSec VPN Client zu löschen...
Zumal ich gerne auf die blaue Leiste ganz oben verweise, in der ADMINISTRATOR steht. Also braucht man meiner Meinung nach hier nicht von Privatusern anfangen, das Themengebiet ist hier Fehl am Platz.
Nur ein junges Beispiel aus meiner Praxis: Wenn CCleaner meint, aktive Reg-Dateien von einem sehr frequentiertem Zyxel IPSec VPN Client zu löschen...