L'outil CCleaner a distribué un malware pendant un mois

L’outil CCleaner a distribué un malware pendant un mois

Cicatrices

Avatar de l'auteur

Vincent Hermann

Publié dansLogiciel

18/09/2017
46
L'outil CCleaner a distribué un malware pendant un mois

Piriform a été victime d’une attaque aboutissant à une modification de son célèbre outil CCleaner. Pendant quelques jours, l’éditeur a distribué sans le savoir une copie altérée de son logiciel, contenant un ou plusieurs malwares. Il indique désormais que la situation est réglée, mais le cas en rappelle d’autres.

Le concept d’une entreprise attaquée pour que ses logiciels soient modifiés à leur insu n’est pas nouveau. On se souvient en particulier du cas de Transmission, un client BitTorrent très connu sur Mac et disponible également sous Linux, ou encore de HandBrake. Il avaient tous deux été modifiés par des pirates et infectés par des malwares. La présence délétère avait été cependant vite détectée. À l’époque, nous attirions alors l’attention sur les protections mises en place sur les serveurs de production et de téléchargement.

Rebelote avec un autre logiciel, cette fois CCleaner, pour « Crap Cleaner ». Un outil très connu, dans un domaine qui a eu ses très beaux jours sur Windows : la réparation des problèmes. CCleaner a notamment pour mission de détecter les erreurs dans la base de registre, faire le ménage, gérer la liste des éléments qui se lancent au démarrage, etc. Téléchargé plus de deux milliards de fois depuis sa création, sa célébrité a justement posé problème, même si la nouvelle version 5.34 corrige le tir.

Une nouvelle infection de serveurs

Piriform a joué la carte de la transparence. L’éditeur indique avoir constaté le 12 septembre qu’un accès non autorisé avait eu lieu sur ses serveurs environ un mois avant. Bien qu’il ne le précise pas, il a été averti par une équipe de Cisco, qui avait découvert que les serveurs utilisés (en fait ceux d’Avast, la maison-mère) avaient subi une intrusion. Tout indiquait alors que du code avait été modifié, avec les dangers que cela implique.

Piriform confirme cette modification, qui ne touche que la mouture 32 bits de l’outil. Entre le 15 août et le 12 septembre, les versions distribuées de CCleaner étaient infectées par un malware présentant bon nombre de fonctionnalités, dont la principale était le vol d’informations. Ces dernières étaient collectées sur les machines touchées puis émises vers un serveur dont l’adresse IP a rapidement été découverte (codée en dur dans le malware, 216.126.x.x).

Si cette attaque n’a pas déclenché de vagues pendant tout le mois où elle a été active, c’est parce que la version vérolée de CCleaner, estampillée 5.33, était signée par un authentique certificat de Piriform, émis par Symantec et utilisait un DGA (Domain Generation Algorithm). Ce dernier permettait en théorie de générer de nouveaux domaines dans le cas où le serveur utilisé pour récupérer les données dérobées devait disparaître.

Les communications émises par le malware étaient intégralement chiffrées et codées en base64, avec un alphabet personnalisé. Elles contenaient le nom de l’ordinateur, la liste des logiciels installés, les mises à jour installées par Windows, tous les processus en cours d’exécution, les adresses IP et Mac, l’architecture et quelques autres données techniques. En somme, pas des informations très sensibles ; en fait, la catégorie de renseignements qu’un site peut récupérer quand il reçoit l’autorisation de l’utilisateur.

ccleaner
Crédits : Cisco

Encore des inconnues

Au niveau des chiffres, il y a quelques divergences. D’après Cisco, CCleaner se télécharge à un rythme moyen de cinq millions de copies par semaine. Pourtant, si on se fie au parc des copies installées (environ deux milliards), Piriform estime que jusqu’à 3 % ont pu être contaminés, soit 2,3 millions environ. Une différence importante avec les 20 millions théoriques, qui peut s’expliquer au moins en partie par le fait que seule la version 32 bits est touchée.

Par ailleurs, la méthode utilisée par les pirates pour s’introduire dans les serveurs n’est pas encore précisée. Piriform, qui fournit de nombreuses informations techniques dans son billet, indique simplement qu’elle ne souhaite pas « spéculer ». L’entreprise ajoute cependant que les forces de l’ordre ont été averties immédiatement, sous-entendant que d’autres réponses seront sans doute fournies plus tard.

Des mises à jour à installer au plus vite

L’éditeur explique d’emblée qu’une version débarrassée de tout problème est disponible. Les utilisateurs sont encouragés à la récupérer au plus vite. Ici, la version gratuite de CCleaner joue contre Piriform : elle ne dispose pas du processus automatique de mise à jour. Il faut donc aller la récupérer manuellement sur le site officiel puis l’installer. Les versions payantes et l’édition Cloud s’occupent par contre elles-mêmes du processus.

Mais Piriform aura beau demander pardon à ses utilisateurs, deux problèmes vont rester. D’une part, le fait que la plupart des utilisateurs ne suivent pas le type de presse qui véhicule ces informations. L’absence de mise à jour automatique pour la version gratuite est handicapante. D’autre part, la très mauvaise publicité générée par l’incident sera difficile à effacer pour ceux qui en auront eu connaissance.

Même si les attaques informatiques se multiplient, le piratage reste associé pour beaucoup à l’idée que les protections nécessaires n’ont pas été dument mises en place. Piriform ajoute évidemment que des actions sont en cours pour qu’un cas pareil ne se représente pas, et bien entendu que la sécurité des utilisateurs est primordiale.

Le cas souligne encore une fois le danger très concret de cette méthode. Profiter de la notoriété d’un logiciel pour distribuer un malware est efficace. Même si le risque de détection augmente rapidement, l’opération peut s’avérer des plus fructueuses. Les éditeurs ont donc tout intérêt à vérifier les mesures adoptées pour bloquer ce genre d’attaque. Particulièrement avec des outils système ou dédiés à la sécurité.

46
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Et bonne nuit les petits

00:04 Next 8
dessin de Flock

#Flock distribue des mandales tous azimuts

13:40 Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

11:47 Next 40

Sommaire de l'article

Introduction

Une nouvelle infection de serveurs

Encore des inconnues

Des mises à jour à installer au plus vite

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Next 8
dessin de Flock

#Flock distribue des mandales tous azimuts

Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

Next 40
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 24

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 6
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 41
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 21
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 5

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 21
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 17

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 29
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 8
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 78

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 25
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Commentaires (46)


Jossy
Le 18/09/2017 à 16h13

<img data-src=" />
C’est quand même étrange que le malware ne fasse “que” récupérer ces infos… Vu les fonctionnalités du logiciel, un virus faisant des choses beaucoup plus moches serait passé inaperçu !


127.0.0.1
Le 18/09/2017 à 16h16

Avast rachète Piriform, et paf ! Distribution de malware !!

Complot ou incompétence, nous laissons le lecteur seul juge. <img data-src=" />


Xanatos Abonné
Le 18/09/2017 à 16h16

bouh c’est moche
sinon, à part quand on débute (tout kevin 1.0 qui se respecte),&nbsp; je ne vois pas l’intérêt d’un tel logiciel


Ethancarter233 Abonné
Le 18/09/2017 à 16h31

Ouf !
Téléchargé automatiquement via File Hippo Update checker sur les serveurs de FileHippo. Donc pas concerné.


MilesTEG1 Abonné
Le 18/09/2017 à 16h32






Jossy a écrit :

<img data-src=" />
C’est quand même étrange que le malware ne fasse “que” récupérer ces infos… Vu les fonctionnalités du logiciel, un virus faisant des choses beaucoup plus moches serait passé inaperçu !


C’est bien justement parce que le malware se contentait de récupérer si peu d’infos que c’est passé inaperçu.
J’imagine que si ça détruisait les fichiers il n’aurait pas passé si inaperçu et que ça aurait été repéré assez vite.



Constance Abonné
Le 18/09/2017 à 16h46

S’il relevait la liste des mises à jour installées… peut-être que l’auteur de la version “vérolée” comptait pousser les mises à jour de sécurité manquantes ? ^^’
Après tout, j’ai (vaguement) souvenir qu’on a déjà vu un “virus” pour les objets connectés qui corrigeait des problèmes de sécurité sur ceux-ci <img data-src=" />
(Quoi je suis naïf ? ^^’ )


Sans intérêt Abonné
Le 18/09/2017 à 16h48






Ethancarter233 a écrit :

Ouf !
Téléchargé automatiquement via File Hippo Update checker sur les serveurs de FileHippo. Donc pas concerné.


Si, concerné d’autant plus, car tu n’as pas échappé à l’installation de la version piratée. Aussi, le pirate a a priori réussi à obtenir des informations concernant ta machine.



Jarodd Abonné
Le 18/09/2017 à 16h50

Ca ne vaut pas un bon download sur eMule ou Kazaa ! Comme c’est du P2P, il y a factuellement moins de risque d’être infecté, puisque les autres utilisateurs ne partagent pas les versions moisies <img data-src=" />


ndjpoye
Le 18/09/2017 à 17h02






Jarodd a écrit :

Ca ne vaut pas un bon download sur eMule ou Kazaa ! Comme c’est du P2P, il y a factuellement moins de risque d’être infecté, puisque les autres utilisateurs ne partagent pas les versions moisies <img data-src=" />


Tout doux, on est que lundi <img data-src=" />



Ethancarter233 Abonné
Le 18/09/2017 à 17h04






Sans intérêt a écrit :

Si, concerné d’autant plus, car tu n’as pas échappé à l’installation de la version piratée. Aussi, le pirate a a priori réussi à obtenir des informations concernant ta machine.


La version de FileHippo n’était peut-être pas hackée… En tout cas l’anti-virus ne détecte rien….&nbsp;



Jossy
Le 18/09/2017 à 17h13

Et tu penses qu’ils la trouvent où leur version ?? Si ils veulent se tenir à jour (c’est tout le même le but du service), ils ne retransmettent que la version de l’éditeur je pense. En tout cas j’ai fait la MAJ par File Hippo et j’étais en 5.33…&nbsp;<img data-src=" />


Ethancarter233 Abonné
Le 18/09/2017 à 17h43

En effet, tu as peut-être raison. J’ai installé la dernière version, c’est plus sûr…

On sait si les anti-virus détectent ce malware ? Sous quel nom ?


Jossy
Le 18/09/2017 à 17h58

En tout cas mon Avira n’y avait vu que du feu…&nbsp;<img data-src=" />


127.0.0.1
Le 18/09/2017 à 17h59






Ethancarter233 a écrit :

La version de FileHippo n’était peut-être pas hackée… En tout cas l’anti-virus ne détecte rien….



Le malware n’était que sur la version 32-bit de CCleaner.

Sauf a être encore sur un OS 32-bit, y a pas de raison de télécharger cette version



SebGF Abonné
Le 18/09/2017 à 18h02

C’est comme les pets, c’est toujours les plus discrets qui sont les plus violents. <img data-src=" /><img data-src=" /><img data-src=" />

Il peut s’agir d’attaques en plusieurs phases et la collecte de données peut en faire partie.


the_cat Abonné
Le 18/09/2017 à 18h04

C’est assez gênant comme histoire.

On a tendance à faire confiance au site de l’éditeur, ce qui semble normal.
On passe parfois à pas grand chose d’un gros soucis.

Ils comptent prévenir les utilisateurs à un moment donné ?
Non parce que c’est pas rien cette fuite de donnée.


Sans intérêt Abonné
Le 18/09/2017 à 18h14






Ethancarter233 a écrit :

On sait si les anti-virus détectent ce malware ? Sous quel nom ?


Les anti-virus fonctionnent à base de “signatures”. L’annonce venant d’être faite, ils vont intégrer une “signature” des logiciels Piriform compromis à leurs bases de données et les distribuer sous peu, si ce n’est pas déjà fait.

L’annonce officielle de Piriform indique que le serveur auquel se connectait la version piratée est hors service. A priori, la version piratée n’installait pas de logiciels. Aussi, il n’y a plus de danger.

Cela vaut toutefois le coup de scanner l’ordinateur avec un anti-virus à jour, dès maintenant, et tout au long des prochaines semaines en particulier. Personnellement, en cas de doute, j’utilise AdwCleaner, MalwareBytes Junkware Removal Tool, Kaspersky Virus Removal Tool, Kaspersky TDSSKiller, F-Secure Online Scanner, en plus de Windows Defender.



Habu Abonné
Le 18/09/2017 à 18h14

Moi il y a un truc qui m’étonne, comment ça se fait que ce soit Cisco qui prévienne de l’intrusion.


neojack
Le 18/09/2017 à 18h30

peut être que le comportement suspect du logiciel à été découvert par des admins réseau bossant sur du cisco qui ont transmis les logs au support cisco pour analyse.


robin4002 Abonné
Le 18/09/2017 à 18h53

Je viens de lancer CCleaner après avoir vu cela, il m’a proposé de faire la mise à jour en précisant que c’était important et l’a téléchargé puis installé après avoir cliqué sur ok. Pourtant je n’ai pas la version premium o_O.


stephane.p Abonné
Le 18/09/2017 à 19h01

Je me demande si la version portable, que j’utilise de temps à autre, était infectée aussi.


Jossy
Le 18/09/2017 à 19h05

Bien vu ! Donc j’étais safe ! :)


durthu
Le 18/09/2017 à 19h24

C’est aussi les plus discrets qui font mal en sortant. <img data-src=" />


Obidoub
Le 18/09/2017 à 19h45


Les communications émises par le malware étaient intégralement chiffrées et codées en base64, avec un alphabet personnalisé. Elles contenaient le nom de l’ordinateur, la liste des logiciels installés, les mises à jour installées par Windows, tous les processus en cours d’exécution, les adresses IP et Mac, l’architecture et quelques autres données techniques.


Vous avez du confondre, ça c’est la télémétrie Windows 10 <img data-src=" />


jb18v
Le 18/09/2017 à 19h52

mouais perso j’ai un setup dans un coin si besoin, je m’amuse pas à faire la màj de ce soft tout le temps <img data-src=" />

d’ailleurs resté à la v4, la v5 avec le look win8/10 m’avait donné envie de :vomi:


Daweb Abonné
Le 19/09/2017 à 05h22

En même temps il y a 2 mois quand on a appris qu’Avast rachetait CCleaner, on a dit qu’il fallait commencer à chercher un remplaçant…

Je pensais pas qu’on aurait raison aussi vite <img data-src=" />
Bon je n’utilise que la version portable, a priori non concernée et déjà remplacée par la plus récente il y a quelques jours…


Wosgien Abonné
Le 19/09/2017 à 06h50






Sans intérêt a écrit :

Cela vaut toutefois le coup de scanner l’ordinateur avec un anti-virus à jour, dès maintenant, et tout au long des prochaines semaines en particulier. Personnellement, en cas de doute, j’utilise AdwCleaner, MalwareBytes Junkware Removal Tool, Kaspersky Virus Removal Tool, Kaspersky TDSSKiller, F-Secure Online Scanner, en plus de Windows Defender.

Entre temps, tu arrives encore à utiliser ton ordi?

Et tu n’as pas peur en utilisant tous ces logiciels de te retrouver avec un autre spyware?

En tout cas, je n’utilise pas CCleaner. L’outil miracle qui toutes les semaines&nbsp;te dit qu’il te libère 600Mo… tu peux attendre 2 mois, il te libère toujours 600Mo, &nbsp;c’est un “fond&nbsp;de roulement” de fichiers temporaires, ils réapparaissent au bout du 1er jour.
Jamais eu l’impression qu’il réussisse à corriger quoique ce soit (en tout cas depuis XP, avant j’avais un nettoyeur de base de registre, mais c’était nécessaire: quand ta base de registre fait 20Mo mais que tu as 8Mo de mémoire, il faut faire quelque chose…)

Bref, je doute de l’intérêt du soft. Sans compter que ceux qui me le montrent ont parfois de fausses versions. C’est comme le débat sur la défragmentation. Les gens utilisent des softs par habitude plus que par besoin.

Ensuite, c’est vrai que j’essaie d’avoir une vie clean: je ne suis pas admin de mon poste, pas de piratage, pas de téléchargement depuis “filehippo”??? ou autre truc bien louche bourré de pubs, j’utilise essentiellement des outils dispos sous forme de fichier zip (pas d’installation qui nécessite des droits admins).
&nbsp;
Quand j’ai besoin d’un outil dispo uniquement sur des serveurs “tiers”, j’ai un ordi martyr qui me sert à tout ce qui est louche (comme rooter une tablette ou la nettoyer des virus). Connecté sur un autre Wifi, pas de lien avec le réseau de la maison (merci FreeWifi).



HerrFrance Abonné
Le 19/09/2017 à 07h30

Ouah ! Pour afficher autant de mépris gratuitement tu dois forcément être excellent dans tous les domaines qui peuvent exister. Je t’admire !
&nbsp;
Bon en dehors de la blague, ça sert à pas mal de gens que je connais qui ne font qu’utiliser l’informatique de manière simple. Oui on peut faire autrement, tout le monde la ramène à chaque actu sur l’outil, mais non certains préfèrent le tout en un du logiciel. J’ai même réussi à leur faire vérifier ce qu’il y a au démarrage du PC depuis qu’ils ont intégré ça à l’outil.
Bisous ! <img data-src=" />


Gilbert_Gosseyn Abonné
Le 19/09/2017 à 08h26

Surtout quand on débute ! Ce logiciel, si mal utilisé, peut s’avérer très dangereux pour la santé de ton OS.


Gilbert_Gosseyn Abonné
Le 19/09/2017 à 08h27

File Hippo == distributeur de malwares, trojans et autres joyeusetés.

You’re fucked.


JCDentonMale
Le 19/09/2017 à 08h48

Pfff continuez à installer des trucs inutiles, machin cleaner, pc optimizer, ram booster etc c’est de la merde en boîte et Windows fonctionne très bien sans. Chaque fois que je vois un truc comme ça, désinstallation directe !


DUNplus Abonné
Le 19/09/2017 à 09h10

T’aurais pu attend dredi pour sortir de ta grotte…


Hipparchia Abonné
Le 19/09/2017 à 11h01

Est-ce que la version portable est touchée également ?


Jaskier Abonné
Le 19/09/2017 à 11h14

Et quand c’est l’antivirus lui même qui te le propose, comme les dernières versions de BitDefender ou Kaspersky par exemple, tu fais quoi ?
Tu vires la suite de sécurité ?

Ceci ditn j’anticipe ta réponse, mais oui, je vois pas trop pourquoi les éditeurs d’antivirus rajoutent ce genre d’outils dans leur suite… Je veux juste un antivirus et un parefeu fonctionnel sur la machine. Et encore, même ça, par moment, c’est compliqué suivant les suites.

Par contre, y’a un truc qui me perturbe… J’ai pas vu un seul appel à migrer sous Linux. C’est vraiment étrange <img data-src=" />


revker
Le 19/09/2017 à 12h32

Ca me conforte dans l’idée de ne pas utiliser ces logiciels “miracles” souvent peu efficaces.


Winderly Abonné
Le 19/09/2017 à 12h38

Suis-je bloqué d’une manière ou d’une autre ? J’arrive pas à citer Jaskier.

“Par contre, y’a un truc qui me perturbe… J’ai pas vu un seul appel à migrer sous Linux. C’est vraiment étrange”

J’utilise CCleaner à travers Wine pour nettoyer les restes de logiciels qui ne savent aujourd’hui toujours pas se désinstaller proprement.


psn00ps Abonné
Le 19/09/2017 à 14h01

Vraiment ? C’est inutile sur Wine <img data-src=" />
Vire le profil et réinstalle le
Ou alors fais un profil par logiciel, c’est encore plus simple.


Winderly Abonné
Le 19/09/2017 à 14h05

Je connais l’histoire des profils mais c’est déjà trop compliqué pour moi.
J’ai fait quelques tentatives avec Play On Linux, que je n’ai jamais réussi à faire fonctionner (un comble pour un truc censé faciliter l’utilisation).


Leum Abonné
Le 19/09/2017 à 14h36

Par mansuétude ils ne sont pas venu tourner le couteau dans la plaie?


Plastivore Abonné
Le 19/09/2017 à 15h36






Jaskier a écrit :

Par contre, y’a un truc qui me perturbe… J’ai pas vu un seul appel à migrer sous Linux. C’est vraiment étrange <img data-src=" />



Pas besoin de passer à Linux, tout le monde sait bien que les Macs sont infaillibles sur le plan sécurité (“un antivirus ? Pas besoin, j’ai un Mac <img data-src=" /> ” blablabla)
<img data-src=" />



Sans intérêt Abonné
Le 19/09/2017 à 18h22






brice.wernet a écrit :

Entre temps, tu arrives encore à utiliser ton ordi?

Et tu n’as pas peur en utilisant tous ces logiciels de te retrouver avec un autre spyware?


Les logiciels cités n’ont pas besoin d’installation et proviennent d’éditeurs de confiance (Malwarebytes, Kaspersky, F-Secure). Cela limite les dégâts.

En matière de sécurité informatique, 2017 nous a appris que si Windows a vu grandement sa sécurité s’améliorer, il existe encore des failles, y compris des 0-days, impliquant qu’un ordinateur à jour, n’installant aucun logiciel suspect, peut aussi être vulnérable.



Wosgien Abonné
Le 19/09/2017 à 20h08






Sans intérêt a écrit :

En matière de sécurité informatique, 2017 nous a appris que si Windows a vu grandement sa sécurité s’améliorer, il existe encore des failles, y compris des 0-days, impliquant qu’un ordinateur à jour, n’installant aucun logiciel suspect, peut aussi être vulnérable.

Tout à fait d’accord.
Mais je n’offre pas plus ma confiance dans les éditeurs “de confiance” qu’en Microsoft. Ayant vécu par exemple le virus qui utilise l’antivirus (qui lui est admin) pour détecter et infecter tous les exe (ok, ça fait au moins 17ans).
D’ailleurs, je me suis toujours méfié de Steam qui ne tourne pas sous mon login normal - et visiblement j’ai eu raison.

D’ailleurs, je suis revenu sur mon ancien système de sauvegarde, l’historique de fichiers Windows tournant sous le login de l’utilisateur et étant potentiellement modifiable par un virus “userspace”.

Maintenant, qui a raison entre la sécurité “passive” et la sécurité “active” … Ca dépend de la menace.



JCDentonMale
Le 19/09/2017 à 23h13

Le pare-feu de Windows + l’antivirus de Microsoft (Windows Defender) fonctionnent très bien et suffisent amplement. Tous les autres antivirus perturbent et ralentissent le système à un moment donné, voire l’affaiblissent à cause de leurs failles et éventuels trojans qui se glissent dedans…


JCDentonMale
Le 19/09/2017 à 23h13

Plaît-il ?


hellmut Abonné
Le 21/09/2017 à 08h17

hop.
Concernant cette attaque via supply chain, j’ai vu passer un billet de chez Talos qui explique qu’il y avait un 2e malware qui semble cibler spécifiquement des gros comptes style Samsung, Sony, IBM, Cisco, MS, gouvernements, banques… et visiblement pas codé avec les pieds. En conclusion les mecs expliquent que les concernés seraient bien avisés de replaquer des backups pour être sûrs qu’il n’y a plus rien qui traîne (donc pas juste une MAJ de CCleaner).
évidemment tout le monde se garde bien de tenter une attribution. <img data-src=" />


mango
Le 22/09/2017 à 13h31

J’utilise aussi Ccleaner depuis des années. Cà m’évite de nettoyer mon Régis manuellement et les déchets systèmes, ce qui prend énormément de temps, suivant ce qui a à faire.
Tout çà se fait à mon insu, enfin presque, pendant que je m’affaire sur autre chose. J’ai la 64 mais on ne sait jamais, je vais télécharger la nouvelle version. Pas le temps de faire le point sur mon système.