Un deuxième malware a été trouvé la mise à jour est totalement inefficace...
Les chercheurs de Cisco Talos Intelligence ont découvert un deuxième malware dans la version corrompue de CCleaner. En plus de la mise à jour du logiciel, ils recommandent de restaurer votre PC.
Comme une deuxième couche à l’intérieur. Le deuxième étage d’une fusée particulièrement vicieuse. En début de semaine, des chercheurs en sécurité de Cisco Talos Intelligence révélaient que le très populaire logiciel de « nettoyage » de PC, CCleaner, embarquait une porte dérobée depuis la mi-août. Le code malveillant semblait avoir été placé là après une intrusion sur le réseau de Piriform, éditeur du logiciel. Une mise à jour vers une version a priori saine et plus récente était fortement recommandée.
Aujourd’hui, ces mêmes chercheurs publient un nouveau document qui contient le fruit de leur enquête en cours. Mauvaise surprise, il n’y avait pas une mais deux « charges » malveillantes dans CCleaner. Si Piriform encourage vivement les utilisateurs de son programme à réaliser une nouvelle mise à jour, les conseils des chercheurs de Talos Intelligence vont un peu plus loin que cela.
Revenir en arrière, d’urgence
« Ceux qui sont touchés par cette attaque ne doivent pas simplement supprimer la version affectée de CCleaner ou la mettre à jour pour la dernière version », expliquent-ils. Pourquoi ? Parce qu’après un premier, puis un deuxième étage, la descente aux Enfers pourraient continuer. De fait, les ordinateurs contaminés le sont peut-être par plus de deux malwares désormais.
Les utilisateurs de CCleaner concernés « doivent procéder à une restauration depuis une sauvegarde ou une image système pour s’assurer d’avoir complètement retiré non seulement la version de CCleaner contenant la porte dérobée mais également tout autre malware qui pourrait résider sur le système ».
Autrement dit, le message est clair, il va falloir remonter dans le temps, avant le 15 août et avant que vous ayez installé la mise à jour corrompue (v 5.33 et suivantes). Si on prend en compte les chiffres fournis par Pirifom, CCleaner enregistre cinq millions d’installations par semaine. On peut donc estimer qu’environ 30 millions de versions corrompues ont été installées. Des précautions s'imposent donc.
http://www.01net.com/actualites/ccleaner-un-deuxieme-malware-trouve-une-mise-a-jour-ne-suffira-pas-a-vous-proteger-1261227.html
Et bien, j'ai bien fait de l'avoir viré et ne pas avoir été naïf en installant la dernière MAJ.
C'est l'éditeur la cible pas l'utilisateur final
Les utilisateurs de CCleaner concernés « doivent procéder à une restauration depuis une sauvegarde ou une image système pour s’assurer d’avoir complètement retiré non seulement la version de CCleaner contenant la porte dérobée mais également tout autre malware qui pourrait résider sur le système ».
Pour moi c'est les deux du coup
J'ai bien fait de ne pas l'installer du coup ![]()
non merci, je ne reformate pas même si j'avais la version en 64 bits, je vais pas me faire chier a tout re dl et Avast et malwerebyte ne me détecte aucun danger.
En espérant que la 5.32 est safe depuis le temps ![]()
Merci du post ![]()
http://www.numerama.com/tech/291482-piratage-de-ccleaner-lombre-dun-cyberespionnage-chinois-des-geants-de-la-tech.html
Apparemment, c'est pas le genre de piratage dont le but est de piquer le numéro de carte bleue de madame michu ; virer CCleaner pour le réinstaller est sans doute pertinent, mais pas la peine de se faire chier à formater l'OS
En effet, pas besoin de se faire chier, mon antivirus, a comme Saluatoi, rien trouvé (pourtant c'est un antivirus différent).
Le 23 septembre 2017 à 19:30:26 Remonte a écrit :
En effet, pas besoin de se faire chier, mon antivirus, a comme Saluatoi, rien trouvé (pourtant c'est un antivirus différent).
Parce qu'il n'est pas actif, comment détecter quelque chose qui ne se montre pas ?
voilà l'intérêt de nettoyer son PC une fois tous les 36 du mois ![]()
Le 23 septembre 2017 à 19:50:38 bounss a écrit :
Le 23 septembre 2017 à 19:30:26 Remonte a écrit :
En effet, pas besoin de se faire chier, mon antivirus, a comme Saluatoi, rien trouvé (pourtant c'est un antivirus différent).Parce qu'il n'est pas actif, comment détecter quelque chose qui ne se montre pas ?
Arrr, tu me mets dans le doute tout d'un coup 
Analyse ESET ce jour sur le PC à ma femme après avoir mis à jour CCleaner, comme vous pouvez le constater il y a bien quelque chose de repéré....

En effet, c'est le setup, quand j'avais fait l'analyse, je n'avais plus le setup, et pour être honnête plus le logiciel. non plus 
Le 26 septembre 2017 à 00:27:50 Ddosmoi a écrit :
En même temps je comprends pas l'intérêt d'utiliser un logiciel dont toutes les fonctions présentées sont intégrées de base dans Windows
Parce que Windows est une usine à gaz où ces fonctionnalités sont cachées et/ou éparpillées n'importe où ?
J'ai bien fait de virer cette merde à l'annonce de l'infection même si j'avais une version à priori clean ![]()
Pas besoin de ce programme pour avoir une bonne hygiène informatique Windows fait très bien son taf tout seul de base
Aller dans 2 posts maximum il va nous dire que Windows est très économe en RAM et en cycle CPU et que les dépendances sont gérés de façon parfaite.
On en parle des dépendances foireuses de Linux sinon ?
Aucun rapport ici mais oui on peut parler de arch linux si tu veux.
Le 26 septembre 2017 à 14:29:26 Ddosmoi a écrit :
"fonctionnalités cachées/éparpillées n'importe où" : en 4 clics maximum on a accès au nettoyage de disque, à la défragmentation et à un chkdsk![]()
J'ai pas souvenir que CCleaner serve à cela, la défragmentation étant de toutes façons automatique normalement
Pour ce qui est de l'aspect vie privée avec les cookies, le cache et l'historique il suffit de bien connaître son navigateur pour pouvoir les effacer
Donc littéralement une méthode par logiciel. En partant de l'hypothèse erronée que chaque logiciel fournisse bien une méthode pour le faire.
En ce qui concerne la gestion des programmes lancés au démarrage de Windows depuis Windows 8 on peut les gérer dans le gestionnaire des tâches en trois clics maximum
Le gestionnaire de tâches est de toutes façons imbitable dans son organisation et son ergonomie, il pourrait savoir le café que ça n'inciterait pas davantage les gens à explorer son fonctionnement anarchique, à peine amélioré par la couche de vernis esthétique qu'y a apporté Windows 10.
Pour la gestion des points de restauration, c'est présent en natif on recherche "point" dans le menu Démarrer on trouve ça et on clique dessus
J'ai toujours pas vraiment souvenir que CCleaner serve à cela
Ensuite Windows gère très bien la désinstallation des programmes tout seul faut juste que le dev soit pas un boulet et oublie pas de virer des trucs dans AppData
Ah oui, la célèbre désinstallation super-pratique des Windows, avec la liste écrite en pattes de mouches, le "clic-droit → Désinstaller/Modifier" qui lance des fenêtres "installation en cours" si tu essayes de virer des "uninstall.exe" de merde, etc. et où un seul truc peut être modifié à la fois ![]()
Et donc encore une fois il faut parier sur les intentions et les compétences des développeurs, qui font chacun leur tambouille : on en revient à "une méthode par logiciel", et encore faudrait-il que tous les utilisateurs soient au courant de l'organisation de l'arborescence des dossiers cachés.
Pas besoin de ce programme pour avoir une bonne hygiène informatique Windows fait très bien son taf tout seul de base
Tellement "tout seul de base" que si on résume, il y a :
- l'utilitaire de nettoyage de disque
- la liste de logiciels à désinstaller et son fonctionnement venu tout droit de Windows XP, qui dépend du bon vouloir des développeurs de logiciels tiers et nécessite une vérification manuelle de l'état de l'arborescence
- le gestionnaire de tâches (avec son ergonomie à plusieurs vitesses et ses fonctionnalités cachées) où il faut se démerder soi-même pour trouver des trucs qui devraient pourtant être accessibles facilement
- des dossiers cachés, qu'il faut connaître, afficher puis explorer soi-même en partant du principe qu'on sait ce que l'on supprime
- les données des logiciels pour lesquels chaque logiciel propose une méthode de suppression différente, si il daigne toutefois en proposer une
Donc merci d'avoir totalement démontré la véracité ma remarque, que je réitère :
Windows est une usine à gaz où ces fonctionnalités sont cachées et/ou éparpillées n'importe où
Le monopole de Windows coté client (et non serveur) n'en fait pas un argument pour dire que cet OS est bon.