-
Ccleaner
un malware était intégré à l’application, comment savoir si vous êtes infectés.
CCleaner a distribué pendant quatre semaines un malware à l’insu de son développeur Piriform. La firme explique avoir vécu un « incident de sécurité » du 15 août au 12 septembre pendant lequel son application de nettoyage et d’optimisation distribuait un programme malveillant. Après avoir été informée du problème, la firme a immédiatement suspendu les téléchargement et poussé un correctif chez les utilisateurs affectés.
ccleaner-malware.jpg
CCleaner est un utilitaire extrêmement populaire pour nettoyer et optimiser son PC… et visiblement des hackers ont su en profiter. Pendant quatre semaines, le programme a installé un malware sur les PC de ceux qui l’ont téléchargé, à leur insu et visiblement de Piriform, son éditeur, qui s’en est excusé dans un post de blog :
Nous voudrions nous excuser pour l’incident de sécurité qui a récemment été trouvé dans Cleaner version 5.33.6162 et Cleaner Cloud version 1.07.3191 […] nous nous sommes rendus compte que [ces versions, ndlr] ont été illégalement modifiées avant d’être mises à la disposition du public et nous avons lancé un processus d’enquête
CCleaner : un malware était intégré à l’application
Ils ajoutent que « la menace a été adressée » depuis : le serveur des hackers vers lequel les données transitaient a été mis hors ligne, que les autres serveurs sont « hors du contrôle de l’attaquant » et que des mises à jour spéciales ont été poussées sur les ordinateurs des personnes affectées : « en d’autres mots, de ce que nous savons, nous avons été capables de désarmer la menace avant qu’elle ne soit capable de causer le moindre mal ».
La firme détaille ensuite ce que faisait ce code malicieux concrètement. On apprend ainsi qu’il collectait le nom de l’ordinateur, la liste des logiciels installés, y compris les mises à jour Windows, la liste des processus en cours d’exécution, l’adresse MAC des trois premiers adaptateurs réseau, d’autres informations sur la version de windows et les privilèges de session.
L’entreprise précise qu’une partie des données collectées ne peut être précisée en raison du recours au chiffrement. Vous avez été infectés si :
Vous avez téléchargé CCleaner entre le 15 août et le 12 septembre 2017
Votre version de Cleaner est 5.33.6162
Et/ou votre version de Cleaner Cloud est 1.07.3191
Bien sûr, au-delà du message rassurant de l’éditeur, nous vous conseillons quand même d’en profiter pour faire une bonne recherche de malwares.
Règles de messages
- Vous ne pouvez pas créer de nouvelles discussions
- Vous ne pouvez pas envoyer des réponses
- Vous ne pouvez pas envoyer des pièces jointes
- Vous ne pouvez pas modifier vos messages
-
Règles du forum