CCleaner 5.35 llega para acabar con sus recientes problemas de malware
Este mismo lunes os contábamos cómo un malware oculto en CCleaner, que había pasado desapercibido durante más de un mes, ha puesto en peligro a millones de usuarios en todo el mundo. Los piratas informáticos se aprovecharon de un fallo en las firmas digitales de esta herramienta para ocultar un complejo payload dentro del instalador que se ha utilizado para descargar e instalar software malicioso en los ordenadores de los usuarios que hayan instalado CCleaner 5.33. Tras varios días de espera, Avast final ha movido ficha y ha decidido actualizar su herramienta para evitar que esto vuelva a ocurrir.
Hace algunas horas, Piriform, empresa ahora parte de Avast, acaba de lanzar el nuevo CCleaner 5.35, una nueva versión de este limpiador para Windows que, lejos de incluir grandes cambios y novedades, se centra principalmente en cambiar las firmas digitales de la herramienta por otras nuevas de manera que los piratas informáticos no puedan volver a suplantarlas y utilizar la herramienta para llevar a cabo de nuevo un nuevo ataque informático.
Esta nueva versión ya se puede descargar desde su página web principal y, al hacerlo, podremos ver cómo el instalador ahora cuenta con las nuevas firmas digitales, generadas el 20 de septiembre de 2017, y firmadas por Piriform Ltd.
Es extraño que Avast haya optado por utilizar una firma SHA-1, ya que se ha demostrado en varias ocasiones cómo el algoritmo no es seguro y puede ser víctima de colisión, y que, de nuevo, se haya utilizado a Symantec como CA pese a que ya ha perdido dicho privilegio por una serie de irregularidades. Pese a ello, el nuevo CCleaner 5.35 ahora está limpio y, gracias a estos nuevos certificados, de momento, no volverá a ser utilizado para distribuir malware.
El nuevo CCleaner 5.35, además, desinfecta los ordenadores infectados por el hackeo de la versión 5.33
Aunque el programa como tal no ha recibido apenas ningún cambio con esta nueva versión, Avast, según parece, sí ha incluido una nueva función en el instalador de esta nueva versión, y es que ahora, cuando instalemos el nuevo CCleaner 5.35 en nuestro ordenador, este buscará restos del posible malware de la versión 5.33 y, de haberlos en nuestro ordenador, los borrará automáticamente para protegernos de esta amenaza oculta en CCleaner que, según cuentan los compañeros de RedesZone, puede haber sido mucho más compleja de lo que inicialmente parecía en un principio.
Pese a esta nueva función, los expertos de seguridad recomiendan restaurar copias de seguridad de los sistemas, e incluso formatear el ordenador completo, ya que los nuevos descubrimientos sobre la amenaza muestran cómo no se trata de un piratilla informático de pacotilla, sino que debe ser un grupo de piratas importantes los que están detrás de esta compleja amenaza que ha puesto en peligro a millones de usuarios en todo el mundo.
Si después de esto prefieres no fiarte ya de CCleaner, en el siguiente enlace os recomendamos 3 alternativas gratuitas a Avast Ccleaner para limpiar Windows que, hasta la fecha, no han caído en las garras de los piratas informáticos.
¿Eres usuario de CCleaner? ¿Has instalado ya la nueva, y segura, versión de esta herramienta?