le celebre logiciel Ccleaner infiltrée par des pirates

Tous les sujets touchant à la sécurité du système.
Avatar du membre
ultimatum
Messages : 1090
Enregistré le : mar. 25 oct. 2016 07:52

le celebre logiciel Ccleaner infiltrée par des pirates

Message par ultimatum » mar. 19 sept. 2017 06:06

Des pirates informatiques ont infiltré le logiciel gratuit de la société britannique Piriform, Ccleaner, pour y installer des outils qui auraient pu leur permettre de prendre le contrôle de dizaines de millions de dispositifs de par le monde ou lancer une nouvelle vague de ransomwares !

Le programme malveillant a été introduit dans la version gratuite du logiciel officiel CCleaner. Un outil qui peut être téléchargé pour les ordinateurs personnels et les téléphones Android. Cinq millions de téléchargement par semaine. Comme le rappel, Reuters, il nettoie les logiciels indésirables et les cookies publicitaires pour accélérer les machines.

Image

CCleaner est le principal logiciel fabriqué par les londonniens de chez Piriform. Une société rachetée en juillet par Avast, un fournisseur de logiciel dédié à la sécurité informatique. Au moment de l’acquisition, la société a déclaré que 130 millions de personnes utilisaient CCleaner.

Une version de CCleaner téléchargée en août 2017 comprenait des outils d’administration à distance qui ont essayé de se connecter à plusieurs pages web, probablement pour télécharger des programmes malveillants (cheval de Troie, …). Des chercheurs de l’unité Talos de Cisco ont découvert le piége.

Le chercheur de Talos, Craig Williams, a déclaré à Reuters qu’il s’agissait d’une attaque sophistiquée. Le pirate a pénétré un fournisseur établi, de confiance via une technique similaire à l’attaque « NotPetya » de juin 2017. NotPetya avait été lancée à partir d’un logiciel de comptabilité ukrainien infiltré pour l’occasion.

Un utilisateur ne pouvait rien remarquer

« Un utilisateur ne pouvait rien remarquer« , a déclaré Williams, notant que le logiciel d’optimisation possédait un certificat numérique approprié, ce qui signifie que d’autres ordinateurs ont automatiquement confiance au programme.

Dans un article sur le blog, Piriform a confirmé que deux programmes publiés en août étaient compromis. Il a conseillé aux utilisateurs de CCleaner v5.33.6162 et CCleaner Cloud v1.07.3191 de télécharger de nouvelles versions. Il n’a pas été révélé le nombre d’utilisateurs affectés.
Image

Que faire en cas d’installation d’une version malveillante ? L’effacer ou le mettre à jour.

Avast a découvert les attaques le 12 septembre. La nature du code d’attaque suggère que le pirate a gagné l’accès à une machine utilisée pour créer CCleaner, a déclaré Williams. Cleaner gratuit ne se met pas à jour automatiquement, de sorte que chaque personne qui a installé la version problématique devra la supprimer et installer une nouvelle version. Il semble que la version payante ne soit pas impactée. Et heureusement… elle se met à jour automatiquement !

(source zataz)
Image

Avatar du membre
ultimatum
Messages : 1090
Enregistré le : mar. 25 oct. 2016 07:52

Re: le celebre logiciel Ccleaner infiltrée par des pirates

Message par ultimatum » ven. 22 sept. 2017 06:41

l'enquete avance petit à petit

Plusieurs indices techniques pointent vers le groupe de hackers chinois APT17, spécialisé dans le cyberespionnage et le vol de données au travers de moyens sophistiqués.

Petit à petit, l’attaque CCleaner livre ses secrets. Il y a quelques jours, des chercheurs en sécurité ont révélé que plus de 2 millions de PC ont été contaminés par une mise à jour vérolée de CCleaner, pour installer une porte dérobée sur les ordinateurs Windows. Une analyse plus approfondie par Cisco Talos Intelligence a révélé que cette porte dérobée a été utilisée dans un faible nombre de cas pour installer un second malware. Sur les 700.000 machines infectées découvertes par les chercheurs, une vingtaine a reçu un second paquet cadeau.

Des éléments techniques montrent que les pirates n’étaient intéressés que par les machines appartenant à certaines entreprises technologiques, tels que Samsung, VMware, Intel, Microsoft ou Cisco. Bref, l’opération CCleaner est en réalité une attaque très ciblée donc le but est probablement le vol d’informations confidentielles. Les utilisateurs particuliers peuvent donc se sentir rassurée et se contenter d’effectuer une mise à jour de CCleaner pour se débarrasser du problème. Les entreprises visées, en revanche, seront contraints de passer leurs ordinateurs au Kärcher, pour être certain qu’aucun malware ne reste planqué quelque part.
Image

Avatar du membre
pingouinormand
Messages : 220
Enregistré le : ven. 28 oct. 2016 00:19

Re: le celebre logiciel Ccleaner infiltrée par des pirates

Message par pingouinormand » sam. 23 sept. 2017 13:11

... et ça continue : http://www.01net.com/actualites/ccleane ... 61227.html" onclick="window.open(this.href);return false;
Laptop : Lenovo Thinkpad T430
OS : Solus (budgie) avec dernier kernel LTS
Configuration : CPU Intel Core i5-3320M - RAM 8 Go - SSD Corsair Neutron Series XTi 240 Go

Avatar du membre
arghlub
modérateur
Messages : 4503
Enregistré le : dim. 21 mai 2017 08:19
Localisation : Provence

Re: le celebre logiciel Ccleaner infiltrée par des pirates

Message par arghlub » sam. 23 sept. 2017 13:42

en même temps ccleaner, c'est pas le premier des soucis pour les linuxiens (perso, j'suis plus sous W$ depuis des années, donc CCleaner .....) :l :l
Portable • Lenovo G50-80 “boosté RAM+SSD” | CPU Intel I3-4005U | RAM 8Go | tripleBoot avec “/data” commune : LMint 18.3 Sylvia | MX Linux 17.1 | LMint 19 Tara | XFCE (pour les 3)
Tour (custom)CM MSI Z270 M3 | CPU Intel I7-7700K | CG Nvidia GTX 1080 | RAM 16Go DDR4 3000MHz | tripleBoot : Debian 9 | MX Linux 17.1 | LMint 19 | XFCE
────────────────────────────────────
... pour une informatique libre ! -membre de l'April

Avatar du membre
ultimatum
Messages : 1090
Enregistré le : mar. 25 oct. 2016 07:52

Re: le celebre logiciel Ccleaner infiltrée par des pirates

Message par ultimatum » sam. 23 sept. 2017 18:41

arghlub a écrit :
en même temps ccleaner, c'est pas le premier des soucis pour les linuxiens (perso, j'suis plus sous W$ depuis des années, donc CCleaner .....) :l :l
moin non plus mais suis sur que ça peut intéresser certains hésitants à passer sous linux totalement hihi
Image

Avatar du membre
débitant
modérateur
Messages : 8785
Enregistré le : mar. 14 juil. 2015 18:22
Localisation : Lorraine France

Re: le celebre logiciel Ccleaner infiltrée par des pirates

Message par débitant » sam. 23 sept. 2017 18:45

je préfère cette source http://www.commentcamarche.net/news/587 ... h-ccleaner" onclick="window.open(this.href);return false; que 01.nettementvérolé :l

Avatar du membre
mpat
Messages : 7847
Enregistré le : mar. 25 août 2015 21:12
Localisation : Belgique

Re: le celebre logiciel Ccleaner infiltrée par des pirates

Message par mpat » sam. 23 sept. 2017 19:29

arghlub a écrit :
en même temps ccleaner, c'est pas le premier des soucis pour les linuxiens (perso, j'suis plus sous W$ depuis des années, donc CCleaner .....) :l :l
+xxxxxl on n'est pas des paranoïaques de w$ déjà qu'on en parle beaucoup trop sur un forum Linux :l :l
Clevo P775DM3-G
I7 -7700k (quad-core (8 threads) 4.2-4.5 ghz
ram 64go DDR4
Nvidia gtx 1080 8go GDDR5X
2 x ssd 500go m.2 Samsung + 2 to ssd Samsung
Lmint 18.3 Cinnamon 64bit, kernel 4.13.0-45

Avatar du membre
ultimatum
Messages : 1090
Enregistré le : mar. 25 oct. 2016 07:52

Re: le celebre logiciel Ccleaner infiltrée par des pirates

Message par ultimatum » dim. 24 sept. 2017 08:04

mpat a écrit :on n'est pas des paranoïaques de w$ déjà qu'on en parle beaucoup trop sur un forum Linux
débitant a écrit :je préfère cette source que 01.nettement vérolé
moi aussi j'ai juste collé la 1ere source que j'ai trouvé (après avoir vérifier qu'elle apparaissait ailleurs bien sur)
on connais tous l'historique de 01.machin içi mais cela ne les empêché pas de lancer quelques sujet intéressant.je n'ai jamais inviter quelqu'un à télécharger chez eux :l :l
et oui je parle de winmachin car on le sais très bien que cela peu intéresser certain linuxien qui comme beaucoup on les deux OS d'installer sur leur machine
d’ailleurs ça me fait me pauser une question..que ce passe t il si une machine en multiboot est infecter sur un de ses OS alors que le second est "proteger" :?: :?:
Image

mpedro
Messages : 1525
Enregistré le : dim. 8 nov. 2015 22:13
Contact :

Ccleaner utilisé pas que sur Windows

Message par mpedro » dim. 24 sept. 2017 10:09

https://books.google.fr/books?id=PMHSL1 ... er&f=false" onclick="window.open(this.href);return false; Sa lecture est intéressante.
Stretch 32bits cinnamon/Fedora25/Sarah
Compaq 8510p/MSI GE70/Raspberry Pi2

Avatar du membre
zeb
Administrateur du site
Messages : 13118
Enregistré le : ven. 19 juin 2015 22:13
Localisation : Au pays du mistral

Re: le celebre logiciel Ccleaner infiltrée par des pirates

Message par zeb » dim. 24 sept. 2017 10:50

salut ;)
ultimatum a écrit :d’ailleurs ça me fait me pauser une question..que ce passe t il si une machine en multiboot est infecter sur un de ses OS alors que le second est "proteger" :?: :?:
Je pense que si le virus est fait pour wind, linux ne craint rien, et vice versa.
LMDE3 cinnamon 64-bit + Lm 17.3 MATE.
Proc: intel I5 4440, Cm: Gigabyte GA-B85M-D3H, Alim: Corsair CX Bronze 430 W, Ram: Crucial Ballistix Sport, 2 x 2 Go.
SSD: 2.5 sandisk ultra+ 64 Go pour /+home, DD: Seagate Barracuda 500 Go pour mes données persos, DD maxtor 160 Go pour la sauvegarde ciblée via luckybackup.
Impr: HP Envy 4502.

Répondre