Le logiciel de nettoyage CCleaner infecté par un virus

Auteur(s)
La rédaction de FranceSoir.fr
Publié le 19 septembre 2017 - 13:14
Image
Hackers piratage informatique illustration
Crédits
©Kacper Pempel/Reuters.
Le malware caché dans CCleaner ouvre la porte de l'environnement technique de l'ordinateur infecté et permet l'installation d'un second logiciel malveillant inconnu.
©Kacper Pempel/Reuters.
Piriform, éditeur du logiciel nettoyeur de PC "CCleaner", a récemment remarqué qu'un malware s'était glissé dans la dernière version de l'utilitaire. Une mise à jour est nécessaire pour éviter la fuite de données telles que l'adresse IP ou la liste des logiciels installés sur la machine.

Avis aux utilisateurs de PC Windows. Un nouveau logiciel malveillant circule par l'intermédiaire de l'utilitaire de nettoyage CCleaner depuis mi-août. Ce sont les informaticiens chercheurs en sécurité du laboratoire Cisco Talos Intelligence qui ont repéré le malware et ont averti Piriform, l'éditeur du nettoyeur a même confirmé l'information lundi 18, ajoutant qu'une nouvelle version "propre" est disponible depuis le 13 septembre.

Ce virus se présente sous la forme d'une extension exécutable de CCleaner qui va, une fois installée, ouvrir la porte à "l'environnement informatique du PC infecté et télécharger un second malware", selon le site spécialisé 01net.com.

Seront ensuite à la portée de n'importe quel hacker les données de la machine comme son nom, son adresse IP ou même les logiciels installés.

Pour se débarrasser de ce malware, qui n'a pour l'instant impacté que les utilisateurs de Windows 32bit, il est nécessaire de procéder à une mise à jour de CCleaner, uniquement pour les versions concernées. Autrement dit CCleaner v5.33.6162 et CCleaner Cloud v1.07.3191.

Ce qui est étrange (et ennuyeux) dans cette histoire, c'est que le malware a été intégré à CCleaner directement de la base de Piriform. L'éditeur pourrait donc avoir subi un piratage en règle ou avoir une taupe dans ses rangs.

A noter cependant que le second malware n'a, à ce jour, "jamais été activé" selon Avast: "Après avoir analysé les données comportementales, le trafic et les registres de ces machines, nous pouvons confirmer que, d’après nous, le second malware n’a jamais été activé. Le seul code malveillant présent sur les machines de ces clients est celui embarqué dans le binaire ccleaner.exe", a expliqué son manager général Ondrej Vlcek à 01net. 

À LIRE AUSSI

Image
Hackers piratage informatique illustration
Un virus se propage sur Facebook Messenger avec de fausses vidéos envoyées en message privé
Un virus circule depuis quelques jours sur le réseau social Facebook par l'intermédiaire de Messenger. Des hackers envoient un message privé avec un lien piégé renvoya...
28 août 2017 - 12:46
Société
Image
Le téléchargement ou le streaming illégal de séries telles que "Game of Thrones" bloqué par la justi
Voir les épisodes de "Game of Thrones" en avance : une promesse qui cache un virus
Alors que la saison 7 de "Game of Thrones" approche de sa fin avec un nouvel épisode diffusé ce dimanche, une société de cybersécurité a mis en garde contre une campag...
27 août 2017 - 18:50
Culture
Image
Une recherche dans un laboratoire.
En achetant des produits sur Internet, un laboratoire parvient à recréer le terrible virus de la variole
Des scientifiques canadiens ont recréé la variole avec de l’ADN commandé sur Internet. Cet exploit suscite autant l’effroi que l’espoir de trouver de nouveaux traiteme...
10 juillet 2017 - 22:31
Société

L'article vous a plu ? Il a mobilisé notre rédaction qui ne vit que de vos dons.
L'information a un coût, d'autant plus que la concurrence des rédactions subventionnées impose un surcroît de rigueur et de professionnalisme.

Avec votre soutien, France-Soir continuera à proposer ses articles gratuitement  car nous pensons que tout le monde doit avoir accès à une information libre et indépendante pour se forger sa propre opinion.

Vous êtes la condition sine qua non à notre existence, soutenez-nous pour que France-Soir demeure le média français qui fait s’exprimer les plus légitimes.

Si vous le pouvez, soutenez-nous mensuellement, à partir de seulement 1€. Votre impact en faveur d’une presse libre n’en sera que plus fort. Merci.

Je fais un don à France-Soir

Dessin de la semaine

Portrait craché

Image
Lula
Lula Da Silva : une barbe cache-misère politique ou masque de l’autoritarisme ?
Luiz Inácio Lula da Silva est un personnage simple en apparence mais complexe en substance. Sous sa barbe blanche, ses fossettes et son sourire aux dents refaites, le ...
27 avril 2024 - 14:36
Politique
Soutenez l'indépendance de FS

Faites un don

Nous n'avons pas pu confirmer votre inscription.
Votre inscription à la Newsletter hebdomadaire de France-Soir est confirmée.

La newsletter France-Soir

En vous inscrivant, vous autorisez France-Soir à vous contacter par e-mail.