Microsoft曰く、CCleanerの特定バージョンのインストーラーは望ましくない可能性のあるアプリ
PUAのブロックはWindows 10 May 2020 Update(バージョン2004)で追加された。デフォルトで有効にはなっていないが、「Windowsセキュリティ」の「アプリとブラウザーコントロール→評価ベースの保護設定」で「望ましくない可能性のあるアプリのブロック」をオンにすれば利用可能になる。
問題のインストーラーはCCleanerのフリー版または14日トライアル版で、Google Chrome/Google Toolbar/Avast Free Antivirus/AVG Antivirus Freeといったアプリがバンドルされているものだという。これらのアプリは通常のアプリであり、Microsoft Defender Antivirusが検出することもない。CCleanerのインストーラーではバンドルアプリをオプトアウトするためのオプションも用意されているが、意図せずインストールしてしまう可能性が高いためPUAに区分したとのこと。
ただし、PUAのブロックを有効にした状態でCCleaner最新版のインストーラーをダウンロードしてインストールしてみたが、PUAとしてブロックされることはなかった。インストール時にはAVG Freeのインストールが提案されたのみで、Google ChromeやAvastがインストールされることもない。Google Toolbarのバンドルは2019年6月25日リリースのCCleanerバージョン5.59.7230で削除されている(CCleanerのバージョン履歴)。Microsoftのドキュメントに掲載されているスクリーンショットでは現行版インストーラーに存在しないPiriformのロゴが表示されており、Google Chromeのインストールオプションが表示される画面では「CCleaner v5.59 Setup」となっていることから、古いバージョンのようだ。
すべて読む
| セキュリティセクション
| セキュリティ
| マイクロソフト
| ソフトウェア
|
関連ストーリー:
Malwarebytes調べ、Macに対する脅威がWindowsに対する脅威を初めて上回る
2020年02月12日
新Microsoft Edge、望ましくない可能性のあるアプリケーションのダウンロードをブロックする機能を追加へ
2020年02月04日
Avast、サプライチェーン攻撃を受けていたことを公表
2019年10月24日
Microsoftコミュニティ、投稿から非表示にするWebサイトのブラックリストが存在する?存在しない?
2019年09月28日
Microsoftの広告SDKを通じた不正広告キャンペーン、1か月以上経過しても対策なし
2019年06月08日
Chromeの「望ましくないソフトウェア」検出機能に対しプライバシ侵害ではないかとの声が出る
2018年04月07日
「CCleaner」に混入されたマルウェアは特定企業を狙った標的型攻撃だった
2017年09月26日
Piriformが32ビット版CCleanerのマルウェア感染を発表、最新版への更新を呼び掛け
2017年09月20日
AvastがPiriformを買収
2017年07月22日
MicrosoftのGov Maharaj氏、CCleanerについてはコメントしづらい
2015年10月12日