CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

CCleaner infecté suite

LiliDuRhone
LiliDuRhone
Niveau 32
23 septembre 2017 à 12:35:40

Un deuxième malware a été trouvé la mise à jour est totalement inefficace...

Les chercheurs de Cisco Talos Intelligence ont découvert un deuxième malware dans la version corrompue de CCleaner. En plus de la mise à jour du logiciel, ils recommandent de restaurer votre PC.

Comme une deuxième couche à l’intérieur. Le deuxième étage d’une fusée particulièrement vicieuse. En début de semaine, des chercheurs en sécurité de Cisco Talos Intelligence révélaient que le très populaire logiciel de « nettoyage » de PC, CCleaner, embarquait une porte dérobée depuis la mi-août. Le code malveillant semblait avoir été placé là après une intrusion sur le réseau de Piriform, éditeur du logiciel. Une mise à jour vers une version a priori saine et plus récente était fortement recommandée.

Aujourd’hui, ces mêmes chercheurs publient un nouveau document qui contient le fruit de leur enquête en cours. Mauvaise surprise, il n’y avait pas une mais deux « charges » malveillantes dans CCleaner. Si Piriform encourage vivement les utilisateurs de son programme à réaliser une nouvelle mise à jour, les conseils des chercheurs de Talos Intelligence vont un peu plus loin que cela.
Revenir en arrière, d’urgence

« Ceux qui sont touchés par cette attaque ne doivent pas simplement supprimer la version affectée de CCleaner ou la mettre à jour pour la dernière version », expliquent-ils. Pourquoi ? Parce qu’après un premier, puis un deuxième étage, la descente aux Enfers pourraient continuer. De fait, les ordinateurs contaminés le sont peut-être par plus de deux malwares désormais.

Les utilisateurs de CCleaner concernés « doivent procéder à une restauration depuis une sauvegarde ou une image système pour s’assurer d’avoir complètement retiré non seulement la version de CCleaner contenant la porte dérobée mais également tout autre malware qui pourrait résider sur le système ».

Autrement dit, le message est clair, il va falloir remonter dans le temps, avant le 15 août et avant que vous ayez installé la mise à jour corrompue (v 5.33 et suivantes). Si on prend en compte les chiffres fournis par Pirifom, CCleaner enregistre cinq millions d’installations par semaine. On peut donc estimer qu’environ 30 millions de versions corrompues ont été installées. Des précautions s'imposent donc.

http://www.01net.com/actualites/ccleaner-un-deuxieme-malware-trouve-une-mise-a-jour-ne-suffira-pas-a-vous-proteger-1261227.html

Pseudo supprimé
Pseudo supprimé 23 septembre 2017 à 13:17:10

Et bien, j'ai bien fait de l'avoir viré et ne pas avoir été naïf en installant la dernière MAJ. [[sticker:p/1lmc]]

Pseudo supprimé
Pseudo supprimé 23 septembre 2017 à 14:02:45

C'est l'éditeur la cible pas l'utilisateur final

Pseudo supprimé
Pseudo supprimé 23 septembre 2017 à 15:09:54

Les utilisateurs de CCleaner concernés « doivent procéder à une restauration depuis une sauvegarde ou une image système pour s’assurer d’avoir complètement retiré non seulement la version de CCleaner contenant la porte dérobée mais également tout autre malware qui pourrait résider sur le système ».

Pour moi c'est les deux du coup [[sticker:p/1jnh]]

LiliDuRhone
LiliDuRhone
Niveau 32
23 septembre 2017 à 15:20:04

J'ai bien fait de ne pas l'installer du coup :hap:

salutatoi067
salutatoi067
Niveau 8
23 septembre 2017 à 15:48:33

non merci, je ne reformate pas même si j'avais la version en 64 bits, je vais pas me faire chier a tout re dl et Avast et malwerebyte ne me détecte aucun danger.

_imFish
_imFish
Niveau 10
23 septembre 2017 à 18:19:56

En espérant que la 5.32 est safe depuis le temps :-(
Merci du post :ok:

MaoMeth
MaoMeth
Niveau 9
23 septembre 2017 à 19:27:06

http://www.numerama.com/tech/291482-piratage-de-ccleaner-lombre-dun-cyberespionnage-chinois-des-geants-de-la-tech.html
Apparemment, c'est pas le genre de piratage dont le but est de piquer le numéro de carte bleue de madame michu ; virer CCleaner pour le réinstaller est sans doute pertinent, mais pas la peine de se faire chier à formater l'OS

Pseudo supprimé
Pseudo supprimé 23 septembre 2017 à 19:30:26

En effet, pas besoin de se faire chier, mon antivirus, a comme Saluatoi, rien trouvé (pourtant c'est un antivirus différent).

Pseudo supprimé
Pseudo supprimé 23 septembre 2017 à 19:50:38

Le 23 septembre 2017 à 19:30:26 Remonte a écrit :
En effet, pas besoin de se faire chier, mon antivirus, a comme Saluatoi, rien trouvé (pourtant c'est un antivirus différent).

Parce qu'il n'est pas actif, comment détecter quelque chose qui ne se montre pas ?

_TTV_
_TTV_
Niveau 10
23 septembre 2017 à 20:01:35

voilà l'intérêt de nettoyer son PC une fois tous les 36 du mois :rire:

Pseudo supprimé
Pseudo supprimé 23 septembre 2017 à 20:33:39

Le 23 septembre 2017 à 19:50:38 bounss a écrit :

Le 23 septembre 2017 à 19:30:26 Remonte a écrit :
En effet, pas besoin de se faire chier, mon antivirus, a comme Saluatoi, rien trouvé (pourtant c'est un antivirus différent).

Parce qu'il n'est pas actif, comment détecter quelque chose qui ne se montre pas ?

Arrr, tu me mets dans le doute tout d'un coup https://image.noelshack.com/fichiers/2017/15/1492267199-jesus18.png

eodrone
eodrone
Niveau 9
25 septembre 2017 à 20:08:34

Analyse ESET ce jour sur le PC à ma femme après avoir mis à jour CCleaner, comme vous pouvez le constater il y a bien quelque chose de repéré....
https://image.noelshack.com/fichiers/2017/39/1/1506362821-sans-titre.jpg

Pseudo supprimé
Pseudo supprimé 25 septembre 2017 à 20:15:46

En effet, c'est le setup, quand j'avais fait l'analyse, je n'avais plus le setup, et pour être honnête plus le logiciel. non plus https://image.noelshack.com/fichiers/2016/40/1475761876-tim-cook-ea.png

MaoMeth
MaoMeth
Niveau 9
26 septembre 2017 à 13:59:02

Le 26 septembre 2017 à 00:27:50 Ddosmoi a écrit :
En même temps je comprends pas l'intérêt d'utiliser un logiciel dont toutes les fonctions présentées sont intégrées de base dans Windows [[sticker:p/1jnh]]

Parce que Windows est une usine à gaz où ces fonctionnalités sont cachées et/ou éparpillées n'importe où ?

Cardiographe
Cardiographe
Niveau 50
26 septembre 2017 à 14:15:25

J'ai bien fait de virer cette merde à l'annonce de l'infection même si j'avais une version à priori clean :rire:

Pseudo supprimé
Pseudo supprimé 26 septembre 2017 à 14:31:38

Pas besoin de ce programme pour avoir une bonne hygiène informatique Windows fait très bien son taf tout seul de base [[sticker:p/1ljr]]

Aller dans 2 posts maximum il va nous dire que Windows est très économe en RAM et en cycle CPU et que les dépendances sont gérés de façon parfaite.

Pseudo supprimé
Pseudo supprimé 26 septembre 2017 à 16:34:45

On en parle des dépendances foireuses de Linux sinon ?

Aucun rapport ici mais oui on peut parler de arch linux si tu veux.

MaoMeth
MaoMeth
Niveau 9
26 septembre 2017 à 16:40:25

Le 26 septembre 2017 à 14:29:26 Ddosmoi a écrit :
"fonctionnalités cachées/éparpillées n'importe où" : en 4 clics maximum on a accès au nettoyage de disque, à la défragmentation et à un chkdsk :rire: :rire:

J'ai pas souvenir que CCleaner serve à cela, la défragmentation étant de toutes façons automatique normalement

Pour ce qui est de l'aspect vie privée avec les cookies, le cache et l'historique il suffit de bien connaître son navigateur pour pouvoir les effacer [[sticker:p/1kki]]

Donc littéralement une méthode par logiciel. En partant de l'hypothèse erronée que chaque logiciel fournisse bien une méthode pour le faire.

En ce qui concerne la gestion des programmes lancés au démarrage de Windows depuis Windows 8 on peut les gérer dans le gestionnaire des tâches en trois clics maximum

Le gestionnaire de tâches est de toutes façons imbitable dans son organisation et son ergonomie, il pourrait savoir le café que ça n'inciterait pas davantage les gens à explorer son fonctionnement anarchique, à peine amélioré par la couche de vernis esthétique qu'y a apporté Windows 10.

Pour la gestion des points de restauration, c'est présent en natif on recherche "point" dans le menu Démarrer on trouve ça et on clique dessus

J'ai toujours pas vraiment souvenir que CCleaner serve à cela

Ensuite Windows gère très bien la désinstallation des programmes tout seul faut juste que le dev soit pas un boulet et oublie pas de virer des trucs dans AppData

Ah oui, la célèbre désinstallation super-pratique des Windows, avec la liste écrite en pattes de mouches, le "clic-droit → Désinstaller/Modifier" qui lance des fenêtres "installation en cours" si tu essayes de virer des "uninstall.exe" de merde, etc. et où un seul truc peut être modifié à la fois :rire:

Et donc encore une fois il faut parier sur les intentions et les compétences des développeurs, qui font chacun leur tambouille : on en revient à "une méthode par logiciel", et encore faudrait-il que tous les utilisateurs soient au courant de l'organisation de l'arborescence des dossiers cachés.

Pas besoin de ce programme pour avoir une bonne hygiène informatique Windows fait très bien son taf tout seul de base [[sticker:p/1ljr]]

Tellement "tout seul de base" que si on résume, il y a :
- l'utilitaire de nettoyage de disque
- la liste de logiciels à désinstaller et son fonctionnement venu tout droit de Windows XP, qui dépend du bon vouloir des développeurs de logiciels tiers et nécessite une vérification manuelle de l'état de l'arborescence
- le gestionnaire de tâches (avec son ergonomie à plusieurs vitesses et ses fonctionnalités cachées) où il faut se démerder soi-même pour trouver des trucs qui devraient pourtant être accessibles facilement
- des dossiers cachés, qu'il faut connaître, afficher puis explorer soi-même en partant du principe qu'on sait ce que l'on supprime
- les données des logiciels pour lesquels chaque logiciel propose une méthode de suppression différente, si il daigne toutefois en proposer une

Donc merci d'avoir totalement démontré la véracité ma remarque, que je réitère :

Windows est une usine à gaz où ces fonctionnalités sont cachées et/ou éparpillées n'importe où

Pseudo supprimé
Pseudo supprimé 26 septembre 2017 à 18:35:14

Le monopole de Windows coté client (et non serveur) n'en fait pas un argument pour dire que cet OS est bon.

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Programmation
  • Création de sites web
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment