CCleaner nie rozdaje wersji Pro. Uwaga na zainfekowaną paczkę

CCleaner krąży po sieci w formie zainfekowanego instalatora wersji Pro. Ktoś stworzył fałszywy profil CCleanera na Facebooku, skopiował posty z autentycznego i zachęca odbiorców do instalacji oprogramowania. W ten sposób można nieświadomie uruchomić w systemie szkodliwy kod.

CCleanerCCleaner
Źródło zdjęć: © dobreprogramy
Oskar Ziomek

Przestrzegamy przed instalacją oprogramowania CCleaner (i co do zasady wszelkiego innego) z niezaufanych źródeł. Na Facebooku można trafić na sfałszowany fanpage programu, który obserwuje kilkanaście tysięcy osób. Ktoś najprawdopodobniej przejął inny profil z istniejącą bazą obserwujących, a następnie przerobił go na potrzeby fałszywej kampanii.

W przypiętym poście proponowana jest instalacja CCleanera Pro pod skróconym linkiem prowadzącym do fałszywej strony. Na pierwszy rzut oka kampania wygląda na wyjątkowo dopracowaną. Otwierając stronę na Facebooku, można w pierwszej chwili odnieść wrażenie, że jest autentyczna. Powodem jest skopiowana historia postów z prawdziwego fanpage'a CCleanera, który jest obserwowany przez przeszło 570 tys. osób.

Fałszywa kampania na Facebooku
Fałszywa kampania na Facebooku © dobreprogramy

Pierwsze podejrzenia powinien wzbudzić fakt, że znakomita większość postów została opublikowana "2 dni temu". Na autentycznej stronie są to treści nawet sprzed kilku tygodni. Przypięty post fałszywego fanpage'a CCleanera jest ponadto sponsorowany, więc w sztuczny sposób trafia do coraz szerszego grona odbiorców.

Dalsza część artykułu pod materiałem wideo

Czy warto kupić smartwatch Huawei Watch D? 

Gdyby uwierzyć jego treści i kliknąć zamieszczony skrócony link, użytkownik zostanie przeniesiony na fałszywą stronę CCleanera (notabene też dopracowaną wizualnie), gdzie proponowana jest instalacja oprogramowania w wersji Pro za darmo. Przycisk prowadzi do pobierania archiwum ZIP z chmury Mega. Przeskanowanie pliku oprogramowaniem antywirusowym daje jednoznaczny rezultat - paczka zawiera szkodliwy kod.

Historia zmian opisywanej strony na Facebooku
Historia zmian opisywanej strony na Facebooku © Facebook, dobreprogramy

Serwis Hybrid Analysis mówi o poziomie zagrożenia 100/100, z kolei Virus Total zwraca alarmujące wyniki z kilku topowych programów antywirusowych. Słowem - instalacja programu nie prowadzi do niczego dobrego, a na pewno nie do usprawnienia działania systemu Windows, do czego CCleaner został stworzony. Hybrid Analysis ostrzega m.in. o możliwej zdalnej kontroli urządzenia po podwyższeniu uprawnień.

Próba instalacji CCleanera z archiwum nie prowadzi do niczego dobrego
Próba instalacji CCleanera z archiwum nie prowadzi do niczego dobrego © Hybrid Analysis

Jak zwykle przypominamy, by pobierać oprogramowanie z zaufanych źródeł. Katalog dobrychprogramów odsyła do instalatorów ze strony producenta, dlatego w tym przypadku zagrożenie nie istnieje. Podczas tworzenia niniejszego tekstu skontaktowaliśmy się z biurem prasowym CCleanera, by uzyskać dodatkowy komentarz w sprawie, ale do momentu publikacji nie otrzymaliśmy go. Artykuł zostanie zaktualizowany, kiedy CCleaner odpowie na naszą wiadomość.

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥