{"id":194191,"date":"2017-09-19T10:10:39","date_gmt":"2017-09-19T08:10:39","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=194191"},"modified":"2020-04-01T20:41:49","modified_gmt":"2020-04-01T18:41:49","slug":"pup-kommt-avast-im-beipack-mit-piriform-ccleaner","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/09\/19\/pup-kommt-avast-im-beipack-mit-piriform-ccleaner\/","title":{"rendered":"PUP: Kommt AVAST im Beipack mit Piriform CCleaner?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\" \/>Mal ein kurze Nachfrage an die Fans von CCleaner: Ist euch aufgefallen, dass da pl\u00f6tzlich eine AVAST-Sicherheitsl\u00f6sung im Beipack mit kommt? Hier noch eine Nachbetrachtung zum gestrigen Blog-Beitrag zum CCleaner.<\/p>\n<p><!--more--><\/p>\n<h2>Merkw\u00fcrdiger Vorfall<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/05b2b73306bb4fc481245f2c90e0ddad\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte ja gestern im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/09\/18\/autsch-ccleaner-als-malware-schleuder\/\">Autsch: CCleaner als Malware-Schleuder<\/a> bereits ein wundes Thema angerissen. Der CCleaner wurde f\u00fcr ein 32-Bit-Windows im Zeitraum zwischen dem 15. August und dem 12. September 2017 mit einer 'Malware' im Beifang zum Download angeboten. Diese war mit g\u00fcltigen Zertifikaten im Installer signiert und \u00fcbermittelte Daten wie die IP-Adresse, den Rechnernamen, installierte Software und vorhandene Netzwerkadapter an einen Server in den USA.<\/p>\n<p>Dann hie\u00df es, eine neue CCleaner-Version ohne diesen 'Schadcode' st\u00fcnde zur Verf\u00fcgung \u2013 ein Update auf diese Version w\u00fcrde die Malware beseitigen. F\u00fcr mich riecht das doch arg. Warum? Hier zwei spontane Gedanken:<\/p>\n<ul>\n<li>Wenn es wirklich Malware von einem unbekannten Angreifer war, wundert mich der Ratschlag, nur eine neue CCleaner-Version zu installieren, um 'sauber zu sein'. Aus professioneller Sicht ein \u00e4u\u00dferst fahrl\u00e4ssiger Ratschlag.<\/li>\n<li>Falls die Jungs von AVAST\/Piriform da einen 'Harvesting-Versuch' unternommen haben sollten, w\u00fcrde der Ratschlag nur eine neue CCleaner-Version zu installieren, um 'sauber zu sein', sehr viel Sinn machen.<\/li>\n<\/ul>\n<p>Bei der letztgenannten These w\u00e4re aber das Thema mit einem argen Geschm\u00e4ckle versehen. Ich habe keine Anhaltspunkte f\u00fcr diese beiden Thesen, nur mal laut gedacht. Aber die Art der abgerufenen Daten l\u00e4sst bestimmte Gedanken bei mir aufkommen \u2013 mag mich aber irren.<\/p>\n<h2>Kommt AVAST im Beipack mit CCleaner?<\/h2>\n<p>Diesen Blog-Beitrag h\u00e4tte es nicht gegeben, wenn nicht <a href=\"http:\/\/borncity.com\/win\/2017\/09\/18\/ccleaner-has-been-infected-with-malware\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Kommentar<\/a> in meinem Englischen Blog eingeschlagen w\u00e4re.<\/p>\n<blockquote><p>Last Tuesday (Sept 12), I downloaded the most recent version of the 32-bit CCleaner (v5.34) on a Windows 7 (32-bit) machine. When I initiated a reboot \u2013 unrelated to the new CCleaner update since it's not required \u2013 Avast anti-virus software was automatically (and mysteriously) installed after the reboot. Since the only change I've made to my machine was the installation of CCleaner, it appears Avast AV installation file may have piggybacked on the CCleaner 3.34 (32-bit) download as the date and time of the installation are nearly identical.<\/p><\/blockquote>\n<p>Also mal in d\u00fcrren Worten: Der Nutzer hat sich am 12. September die 32-Bit-Version von CCleaner (v5.34) \u2013 also die malwarefreie Variante heruntergeladen und installieren lassen. Nach dem Reboot stellte er fest, dass die AVAST Antivirus-Software mysteri\u00f6ser Weise installiert war. Der Nutzer vermutet, dass AVAST im Beipack mit dem CCleaner-Installer gekommen ist. Der Nutzer wirft im Kommentar die Frage auf, ob die vorherige Aktion nicht direkt von AVAST\/Pirisoft stammt, um Daten \u00fcber Systeme zu sammeln.<\/p>\n<p>Ist nat\u00fcrlich nur Konspirationstheorie \u2013 und mir fehlt die Zeit, da was zu analysieren \u2013 zumal die Installer mit Beipack zufallsgesteuert ausgerollt werden k\u00f6nnten, so das ein Test nichts ergibt. Daher meine Frage: Ist jemandem von Euch so etwas aufgefallen, oder k\u00f6nnt ihr euch einen Reim darauf machen? Vielleicht bekommen wir so etwas heraus.<\/p>\n<p>Erg\u00e4nzung: Vergesst die obigen Vermutungen &#8211; AVAST hat noch eine Stellungnahme herausgegeben, die ich im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2017\/09\/19\/avast-stellungnahme-zur-ccleaner-backdoor\/\" rel=\"bookmark\">AVAST-Stellungnahme zur CCleaner-Backdoor<\/a>\u00a0nachgetragen habe.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/11\/08\/digitales-schlangenl-registry-cleaner-driver-updater-pups\/\">Digitales Schlangen\u00f6l: Registry-Cleaner, Driver-Updater &amp; PUPs<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/09\/18\/autsch-ccleaner-als-malware-schleuder\/\">Autsch: CCleaner als Malware-Schleuder<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/09\/19\/avast-stellungnahme-zur-ccleaner-backdoor\/\" rel=\"bookmark\">AVAST-Stellungnahme zur CCleaner-Backdoor<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mal ein kurze Nachfrage an die Fans von CCleaner: Ist euch aufgefallen, dass da pl\u00f6tzlich eine AVAST-Sicherheitsl\u00f6sung im Beipack mit kommt? Hier noch eine Nachbetrachtung zum gestrigen Blog-Beitrag zum CCleaner.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[2820,718,6044],"class_list":["post-194191","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-avast","tag-ccleaner","tag-pup"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/194191","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=194191"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/194191\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=194191"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=194191"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=194191"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}