Aux États-Unis, le remplacement forcé de Kaspersky par UltraAV crée des remous
It's alive !
Le 30 septembre, les activités de Kaspersky cesseront aux États-Unis. L’éditeur russe, placé sur liste noire par le pays, a trouvé une solution de remplacement avec la société Pango, éditrice de la solution antivirale UltraAV. Mais la méthode utilisée et le manque d’informations ont du mal à passer.
Le 27 septembre à 17h30
6 min
Sécurité
Sécurité
Au début du printemps dernier, une décision de la Federal Communications Commission tombe comme un couperet sur Kaspersky : l’éditeur russe de sécurité est inscrit sur liste noire. Non seulement les produits de l’entreprise ne peuvent plus être installés sur les machines des administrations américaines, mais elle reçoit l’étiquette « risque inacceptable pour la sécurité nationale ». La FCC avait indiqué avoir conduit une « enquête très précise », dont elle n’a pas dévoilé les détails.
Le 20 juin, le gouvernement américain annonce l’interdiction des ventes et mises à jour pour les produits Kaspersky. En juillet, Kaspersky finit par indiquer son départ des États-Unis et la fin de ses activités dans le pays. Dans la foulée, les licenciements commencent. Le bannissement des produits étant prévu pour le 29 septembre, Kaspersky a tâché de trouver une solution de remplacement pour ne pas laisser les clients qui avaient payé sans protection.
Le remplaçant en question est UltraAV, mais la « passation » s’est faite dans l’étonnement et la crainte.
Une bonne idée, mais…
Le 5 septembre, Kaspersky a commencé à envoyer des emails à ses clients. L’éditeur y annonce sa volonté de fournir un « service continu de premier plan » et qu’une solution a été trouvée avec UltraAV. L’antivirus prendra le relai, le reste des abonnements en cours étant gérés par la société Pango, qui a racheté la base client de Kaspersky aux États-Unis.
Dans le courrier, la clientèle était avertie que d’autres messages suivraient, envoyés par UltraAV. Des instructions devaient y figurer sur la manière de transiter entre les deux antivirus et sur l’activation du compte.
Seulement voilà, ces instructions n’ont, semble-t-il, pas été nécessaires. De nombreux témoignages indiquent en effet que l’antivirus Kaspersky s’est désinstallé de lui-même et a été automatiquement remplacé par UltraAV, sans aucune intervention de l’utilisateur. Cette opération ne figurait pas dans l’email envoyé plus tôt dans le mois. Le manque de consentement est sévèrement pointé du doigt.
À TechCrunch, Sydney Harwood, porte-parole de Pango, a déclaré que « tous les clients de Kaspersky ont été informés de la transition vers UltraAV ». Mais en dehors de l’email envoyé début septembre, il n’y a pas de trace d’une autre communication. Et beaucoup ont déclaré ne pas l’avoir reçu, augmentant d’autant la surprise à la migration.
Défaut de communication et craintes
Sur Reddit, les témoignages mécontents affluent rapidement. « Je me suis réveillé et j'ai vu ce nouveau système antivirus sur mon bureau et j'ai essayé d'ouvrir Kaspersky mais il avait disparu. J'ai donc dû chercher ce qui s'était passé, car j'ai littéralement eu une mini crise cardiaque en pensant que mon bureau avait été infecté par un virus qui avait désinstallé Kaspersky d'une manière ou d'une autre », déclare ainsi un client.
D’autres commentaires signalent des problèmes de désinstallation, avec un antivirus se réinstallant au redémarrage de la machine. Le nombre de logiciels installés dépendait a priori du type d’offre souscrite auprès de Kaspersky. Certaines personnes ont donc également pu constater la présence d’UltraAV VPN. Même constat pour le gestionnaire de mots de passe et la protection contre le vol d’identité.
Une reprise des abonnements actifs
Sur le site d’UltraAV, une FAQ répond à certaines des questions. On y apprend que sous Windows, aucune action n’est effectivement requise pour le passage d’une solution à l’autre et que la transition devait s'effectuer d'ici la mi-septembre. Selon les témoignages, la migration a en fait commencé le 17 septembre.
Pour la clientèle Mac et Android, un autre email devait arriver pour informer de la marche à suivre. Sur iOS, seul UltraVPN est présent. Dans tous les cas, il faut utiliser l’adresse email fournie à Kaspersky pour se connecter aux produits et activer la licence. La licence pour l’antivirus permet de connecter 20 appareils, tandis que celle pour le VPN en supporte 10.
Surtout, UltraAV récupère les abonnements. Les sommes sont inchangées, mais l’argent est récolté par la société Pango. Comme indiqué dans la FAQ, tous les renouvellements automatiques sont actifs, qu’ils soient mensuels ou annuels. La FAQ ajoute que les clients peuvent écrire au support technique pour les aider à annuler leur abonnement s’ils ne sont pas satisfaits.
D’où vient UltraAV ?
Cette transition, qui s’est faite dans une certaine douleur, manquait d’une communication claire, forçant d’ailleurs Kaspersky à revenir expliquer la situation le 21 septembre dans ses forums. Mais il y a un autre problème : personne ne sait d’où vient UltraAV.
Comme le résumait le 5 septembre PCMag, le nom est nouveau. On sait simplement que Pango veut se faire un nom dans le domaine de la cybersécurité et que l’éditeur a racheté plusieurs solutions VPN : Hotspot Shield, Betternet et OVPN. Pango faisait initialement partie d’une autre entreprise, Aura. Mais juste avant que les fameux emails soient envoyés, elle s’est scindée en deux entités : Aura, dédiée aux solutions de protection familiale, et Pango, centrée sur la cybersécurité pour les particuliers et entreprises.
On ne sait donc presque rien de l’assise technologique permettant à UltraAV de protéger les machines contre les différentes menaces. L’antivirus n’est pas référencé sur des sites de tests reconnus comme AV-Test ou Virus Bulletin. Il n’apparait pas non plus dans les résultats d’une analyse de fichier sur VirusTotal. Aura disposait bien d’un antivirus, qui pourrait avoir servi de base, mais lui non plus n’apparait sur aucun des sites mentionnés.
Aux États-Unis, le remplacement forcé de Kaspersky par UltraAV crée des remous
-
Une bonne idée, mais…
-
Défaut de communication et craintes
-
Une reprise des abonnements actifs
-
D’où vient UltraAV ?
Commentaires (53)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 27/09/2024 à 17h39
Le 27/09/2024 à 18h02
En plus, le transfert du contrat à la nouvelle société semble nécessaire à l'exécution du contrat jusqu’à la fin de la période en cours.
Le 27/09/2024 à 21h14
Peut-être que le contrat aurait pu être rompu par Kapersky avec remboursement des mois non fournis.
Modifié le 28/09/2024 à 11h19
Je n'ai même pas été avertie que je changeais de fournisseur (ou alors des lettres avec logo SFR, identifié par moi comme pub et directement jetée à la poubelle => très mauvaise approche). C'est au détour d'une conversation avec mon grand-père des mois après (chez neuf aussi) qu'il m'en a parlé et que j'ai fais le rapprochement avec les lettres SFR que je recevais...
Le 28/09/2024 à 14h17
mais SFR (la marque) appartenait déjà à neuf-cegetel, en fait, c'est un peu la filiale qui a racheté la société mère, ils ont gardé SFR pour le fixe parce que c'était plus connu quand Louis Dreyfus est décédé et que LDcom a vendu ses parts de 9cegetel à SFR, à Vivendi plutôt car tout ça était Vivendi jusqu'en 2014 où ça a été revendu à Numéricâble de P Drahi, en attendant le prochain épisode qui devrait arriver bientôt.
Le 28/09/2024 à 15h35
Kaspersky US a fermé purement et simplement et ils ont refourgués les données des clients à un tiers sans demander l'aval des gens, je doute que ça soit faisable en Europe, et même au US je me demande s'il va y avoir des procès / class action contre Panda Software.
Le 28/09/2024 à 16h50
Après les données, elles sont quand même nécessaires au fonctionnement.
Probablement que laisser les clients à poil, en demandant à l'état de leur assurer le remboursement du service payé et non effectué, aurait été néfaste au niveau crédibilité du produit sur le marché dans le reste du monde, là remplacement gratuit et transparent (sous windows) ça reste correct pour les utilisateurs.
Le 28/09/2024 à 19h58
Ils n'ont pas refourgué les données des clients mais plus probablement les contrats en cours.
Ce n'était pas un rachat effectivement, mais ils aurait pu faire en sorte que ça en soit un :
- créer une filiale US en séparant l'activité US du reste du monde : les contrats sont naturellement transmis à la filiale et ça, c'est légal quand on sépare 2 activités. Ensuite, vendre la filiale à UltraAV qui fusionne ensuite cette filiale avec la société UltraAV elle-même (la dernière fusion n'est pas forcément utile). Mais ils étaient pris par le temps : décision le 20 juin et arrêt des mises à jour le 29 septembre.
Ils ont vraiment œuvré au mieux pour les utilisateurs. L'autre solution était de rembourser la durée restante aux utilisateurs privés et professionnels et de les laisser se démerder pour trouver un autre logiciel de protection en 3 mois.
Le 28/09/2024 à 22h04
chaque année il y en a, même en france...
ex boursorama qui rachète les actifs d'ING, tous les clients ING soit changent de banque eux même, soit à défaut ils deviennent de facto clients bourso
pareil pour saxo bank, qui a englouti binck ... client de ce dernier, sauf faire part du refus (et s'occuper de fermer le compte), alors un compte client chez l'acheteur sera ouvert
pareil chez orange bank...
faut savoir que les données ne doivent pas être supprimées juste à cause d'un rachat, mais à l'initiative du client.
pour reprendre la réaction de la madame sur son abonnement cegetel/neuf qui devient sfr : aurait elle préféré se retrouver sans aucun adsl/tel/internet/tv du jour au lendemain ? je ne pense pas.
Le 02/10/2024 à 08h08
Modifié le 02/10/2024 à 11h07
Pour aider (ou pas), lire l'historique de ces sociétés.
En vrai, il n'y a pas eu de rachat de neuf telecom par SFR, c'est beaucoup plus compliqué. Il y a eu un rachat de Neuf Cegetel par SFR, Neuf Cegetel étant lui-même la fusion de Neuf Telecom et Cegetel (opérateur fixe de Vivendi aussi actionnaire de SFR). Cegetel était auparavant l'actionnaire principal de SFR mais il y a eu un changement de structure du groupe : scission de Cegetel en téléphonie mobile (SFR) et téléphonie fixe (Neuf Cegetel), SFR devant actionnaire à 28 % de Neuf Cegetel à cette occasion.
Notons qu'à l'époque (premier vers selectra), les anciens abonnés Lors des rachats de sociétés et des fusions, les contrats commerciaux sont transférés à la nouvelle entité et l'article 6 du RGPD met à égalité le consentement et l'exécution du contrat.
Le 28/09/2024 à 23h41
Le 30/09/2024 à 11h05
Par contre, c'est un CHOIX qui pourrait leur être reproché, surtout si le repreneur n'est pas clean.
Le 27/09/2024 à 20h40
C'est plutôt remarquable comme efficacité de migration, je trouve, à la prise en main près.
Le 27/09/2024 à 21h20
Le 27/09/2024 à 21h31
Le 27/09/2024 à 21h39
Le 28/09/2024 à 10h31
Le 28/09/2024 à 10h30
Le 28/09/2024 à 10h40
CE sera quoi la prochaine fois...en tout état de cause ce serait désinstallation immédiate (avec installation d'un autre logiciel équivalent évidement) du logiciel scan de la machine pour voir quelles autres "merdes" cette société a pu installer et signalement à la répression de fraudes.
A oui et aussi demande de suppression immédiate de mes données...
Le 28/09/2024 à 11h12
Après, des programmes que tu ne connais pas, il s'en installe pratiquement à chaque page web visitée.
Le 30/09/2024 à 10h27
Le 30/09/2024 à 11h59
tu bloques tous les scripts ?
Le 01/10/2024 à 11h29
Le 27/09/2024 à 21h01
Sinon, comment ont-ils fait pour les migrer ? Ils les ont déchiffrés ?
Le 28/09/2024 à 01h17
Le 28/09/2024 à 10h32
Le 28/09/2024 à 09h01
Le hasard, toujours.
Modifié le 05/10/2024 à 09h33
Le 28/09/2024 à 09h49
Le 28/09/2024 à 10h33
Le 28/09/2024 à 10h44
Et ça c'est neuf dans le secteur à part pour les malware dangereux et autres virus...
Le 28/09/2024 à 18h01
Bref, windows est là avec un accès complet si on le lance, parfois même vérolé d'usine et quasiment à 100% bloaté avec des softs que l'on n'a pas demandé et les AV en bonne place.
Puis imposer de manière croissante un compte à l'installation est vraiment une pratique de boite de sombres connards.
Le 30/09/2024 à 07h39
Modifié le 30/09/2024 à 16h09
Et même quand il s'agit d'un driver indispensable, ils se débrouillent pour "l'agrémenter" de stupides fonctions qui augmentent énormément la taille du driver, et si tu ne désactive pas ces fonctions, tu te retrouve avec quarante-trouze mille icones dans la zone de notification, correspondant à quarante trouze mille programmes chargés au démarrage, qui bouffent ta RAM et tes ressources CPU pour...rien.
Exemple concret : mon portable à la malheur d'être équipé d'un clavier steelseries (qui n'a rien de plus que trouze-mille autres claviers de portable, mais manifestement c'est un super argument de vente pour le constructeur, qui ne rate pas une occasion de mettre ça en avant, ou plutôt de le crier à l'attention de potentiels clients "gamers" !
Et j'en viens au coeur de mon sujet : vous avez vu la gueule du driver ? Ce n'est pas un driver, c'est une planète, que dis-je, un univers truffé de fonctions qui vous prennent vraiment pour des débiles...
Or, la seule fonction qui m'intéresse - le contrôle du rétroéclairage, afin de ne pas finir aveugle tout en me prenant pour le Père Noël - nécessite de charger au démarrage un énoOoorme programme avec des centaines de paramètres et de fonctions pseudo-"gamer", qui bouffent des ressources à n'en plus finir...
J'ai évidemment désactivé 99% de ces fonctions, mais la taille du programme chargé au démarrage est exactement la même, quelque soient vos réglages... Désolé, mais la seule chose qui me vient à l'esprit c'est "mais quelle merde !".
Bon encore, si c'était le seul "obésiware" !... Je vais vous épargner le reste, ça veau mieux...
Le 28/09/2024 à 22h07
vous avez une carte de fidélité casino ; dans deux ans ce sera une carte de fidélité d'une autre entreprise puisqu'elle est rachetée ; vous serez prévenu, mais le rachat de fonds de commerce force une migration, dans l'intéret de tous (il est possible de casser le lien commercial au moment, ou par la suite, à l'initiative du client)
vous aviez neuf/cegetel, bouffé par sfr? vous préferiez qu'au nom du rachat, le service soit coupé pour les millions d'abonnés du jour au lendemain, pour ceux qui ne se sont pas occupés de la chose? ca veut dire adsl coupé jusqu'à ce que le client s'en rende compte.
Le 30/09/2024 à 10h21
Hé bien pas moi désolé et ce quelle que soient les excuses pourris qui me sont données à postériori
Le 30/09/2024 à 10h26
Le 30/09/2024 à 00h53
Après le passage forcé à Windows 10, des logiciels tierces à Microsoft s'affichaient dans le menu démarrer, comme spotify, instagram... pour lesquels je ne possède pas de comptes.
Je constate la même chose sur certains ordiphones Android, où après une MàJ système, des logiciels tiers supplémentaires peuvent apparaître. Dans ce cas il n'y a pas de compte constructeur ou google associé à l'ordiphone.
Donc j'insiste. rien de neuf.
Le 28/09/2024 à 10h40
Après lui avoir envoyé un pot de fleur sur la tête et bombardé de questions, l'inconnu en question a fini par avouer que le site de rencontres (d'origine Russe) par l'intermédiaire duquel j'ai rencontré mon mari avait été interdit sur le territoire, et donc qu'il ne pouvait plus maintenir mon mari...
Le site fermé, afin de ne, semble-t-il, "pas léser ses clients", a donc passé le relais à une autre firme, qui a essayé de compenser, en catastrophe, l'interruption de la maintenance de mon mari... Qui a disparu corps et âme avec l'entreprise qui l'a créé.
Un vrai scandale, je porte plainte ! »
Le 30/09/2024 à 10h58
Et puis, soyez bonne joueuse. OK, c'est un inconnu mais vous aurez peut-être une bonne surprise. Ce sera peut-être mieux pour le même prix.
Par ailleurs, vu que le nouveau prétendant ne vous connait pas encore, il risque d'être aux petits soins. Vous savez ce qu'on dit: Les meilleurs moment en amour, ce sont les prémices.
Enfin, vous savez, il est aussi possible que votre 'ancien' mari ait pu être un espion d'un état belliqueux. Vous imaginez la réputation qui vous incomberait?
"
Modifié le 28/09/2024 à 11h35
Accès admin qui peut faire l'objet d'une vente à un tiers...
Dites, c'est une blague??
Qu'est-ce qui peut justifier un truc pareil?
Pour moi c'est plus un anti-virus, c'est une backdoor officielle et commerciale.
Le 28/09/2024 à 12h33
Bien dormi ?
Modifié le 28/09/2024 à 18h08
Je ne parle pas spécifiquement de Kaspersky (que je n'utilise pas) mais j'imagine que les autres fournisseurs ne se privent pas d'en faire autant?
Je sais bien que les AV ont des droits étendus en local. Mais de là à donner un accès distant complet, c'est autre chose...
Le 28/09/2024 à 14h22
surtout quand ils installent tous un vpn maintenant, c'est le pompon.
Le 28/09/2024 à 18h08
Mais bon, chez eux comme chez nous le "gouverner c'est prévoir" ressemble à un concept abstrait pour les politiques.
Le 28/09/2024 à 18h11
Je sais bien que les AV ont besoin de droits particuliers en local. Mais de là à donner un accès distant complet, c'est autre chose...
Le 30/09/2024 à 11h03
Modifié le 30/09/2024 à 13h05
Je connais ce processus de maj.
Mais jusqu'a présent je n'ai jamais vu de navigateur se désinstaller tout seul pour en mettre un autre à la place.
A la reflexion, pour un changement de version majeure, c'est un peu le cas...
Je n'avais pas pris conscience de l'étendue des doits de ces processus. Simplement parce qu'aujourd'hui ils restent "raisonnables" dans leur usage. Mais c'est un choix de la part des éditeurs et pas une limite technique.
Donc le jour ou une équipe malveillante prend le contrôle d'un serveur de maj chez Mozilla, c'est open-bar sur des millions de machines?
Le 30/09/2024 à 19h11
D'ailleurs, c'est le rôle des anti-virus pour déterminer ce qui devrait être interdit ou risqué en alertant l'utilisateur. Pour Kaspersky sur Windows récent, il passe par une procédure de validation (signature de l'exécutable principalement) par Windows Defender notamment.
Mais oui, il se peut également qu'une porte dérobée ici ou ailleurs puisse faire en sorte que le processus de màj puisse être spolié. Ou que l'éditeur décide d'ajouter un truc ou l'autre sans l'avis des personnes. Si ça n'est jamais arrivé, je veux bien me prendre la première pierre ! ;)
Par ailleurs pour les accès distants complets, il serait intéressant de savoir si des exploits ont été possibles avec le système par défaut dans Windows 10/11.
Pire, je pense que des exploits de Windows Update furent découverts (et colmatés) et là, on touche un processus avec le niveau SYSTEM_NT, un cran au-dessus du user admin.
Bref, vigilance, mise à jour, veille de sécurités, etc. (On déborde du sujet principal, cependant, là)
Modifié le 01/10/2024 à 00h00
Mon ressenti c'est que la complexité des outils numériques est telle qu'on perd en grande partie la maîtrise du truc.
Alors que le tout connecté est finalement assez récent.
Si on fait un parallèle avec les bagnoles (oui, je sais... D'ailleurs il faudrait inventer l'équivalent du point godwin pour les metaphores automobiles!)
Je visualise bien la différence de profondeur de maitrise entre un mécano expérimenté de 1980 face à une renault 12 et un mécano experimenté de 2024 face à une mégane électrique.... On doit passer de 95% à 25%....
Ça doit être pareil (ou pire) dans l'informatique.
Le 01/10/2024 à 12h46
Quand on prend ton parallèle de la voiture. Une voiture, c'est un tout, un carrossier peut ne rien connaître de la mécanique, un mécanicien rien de l'électrique ou de l'électronique. Aucun ne pourrait rien capter à l'informatique sus-jacente à tout ceci. Ce sont des corps de métiers différents dont on peut avoir un certain niveau de maîtrise ou pas. Tout est question du temps et de la volonté qu'on est prêt à investir dans cet apprentissage.
Et c'est le propre de l'humanité, partager les compétences dans une synergie commune. Enfin dans mes rêves.
Le 28/09/2024 à 20h12
On dirait un Scam pour se faire passer maladroitement pour un antivirus