La Tribune Toulouse (Edition Quotidienne)

LE LOGICIEL CCLEANER INFECTE PAR UN MALWARE, 2,3 MILLIONS D'UTILISATEU­RS TOUCHES

- SYLVAIN ROLLAND

Des hackers ont réussi à injecter un virus dans la dernière version de l'utilitaire CCleaner, propriété d'Avast, qui nettoie les disques durs des ordinateur­s pour éliminer les fichiers indésirabl­es. 2,3 millions de personnes sont concernés par de potentiell­es fuites de données personnell­es et bancaires.

Si vous faites partie des 2,27 millions de personnes qui ont téléchargé ou mis à jour le logiciel CCleaner sur leur PC entre le 15 août et le 12 septembre, supprimez-le tout de suite et remplacezl­e par la toute dernière version. Car CCleaner n'est plus clean pour vous, ont révélé lundi 18 septembre les experts informatiq­ues de l'entreprise Cisco Talos.

D'après leurs informatio­ns, qui ont depuis été confirmées par Piriform, l'éditeur du logiciel qui appartient à Avast, des pirates informatiq­ues ont réussi à modifier la version officielle de CCleaner pour y injecter un malware, ou logiciel malveillan­t. Sont concernées les versions 5.33.6162 de CCleaner (dite la v33) et 1.07.3191 de CCleaner Cloud, disponible­s sur leur site à partir de la miaoût et jusqu'au lancement d'une nouvelle version, la v34, le 12 septembre. La même méthode avait été utilisée en juin pour distribuer le ransomware NotPetya. Il est effectivem­ent beaucoup plus efficace pour les hackers d'injecter le virus directemen­t dans les serveurs du logiciel, plutôt que de cibler des ordinateur­s individuel­lement.

| A lire Cyberattaq­ues, spams, malwares : les cybercrimi­nels ne chôment pas en 2017

VOL DE DONNÉES PERSONNELL­ES ET BANCAIRES

CCleaner est un logiciel très populaire, appartenan­t à la catégorie des "utilitaire­s". Il "nettoie" le disque dur en identifian­t puis en supprimant les fichiers inutiles ou indésirabl­es, ce qui permet de libérer de l'espace et donc d'améliorer les performanc­es de l'ordinateur. Selon Avast, qui a racheté Piriform en juillet dernier, CCleaner a été téléchargé plus de 2 milliards de fois depuis son lancement en 2003. 130 millions de personnes l'utiliserai­ent sur PC et Android.

Parmi ces utilisateu­rs, 2,27 millions - d'après l'entreprise - auraient pris le temps de télécharge­r la version piratée, qui contenait, en plus du "vrai" logiciel, un malware chargé de s'exécuter en même temps. D'après les experts de Cisco Talos, qui ont découvert la faille en observant une activité suspecte de transfert de données sur un autre serveur, le virus permettait de récupérer pendant le "nettoyage" de CCleaner tout un tas de données personnell­es, dont probableme­nt, car c'est le souvent le cas, les numéros de cartes bancaires. Les hackers pouvaient interagir à distance avec les ordinateur­s infectés en utilisant des outils intégrés dans le malware.

Que deviennent les données piratées ensuite ? Les experts ne le précisent pas, mais il est probable que les hackers aient monté cette arnaque pour revendre les données obtenues sur l'immense marché noir de la cybercrimi­nalité dans le darknet.

LANCEMENT D'UNE ENQUÊTE INTERNE ET EXCUSES DE PIRIFORM

Cisco Talos indique également que le virus a été ajouté au logiciel CCleaner en amont, c'est-à-dire avant le lancement de la version 33 au public. Piriform, qui a présenté ses excuses, a donc annoncé le lancement d'une "enquête" pour identifier l'origine d'un tel dysfonctio­nnement, qui pourrait révéler, selon Cisco Talos, un problème de sécurité "plus grave" au sein de l'entreprise.

En attendant, Piriform se veut rassurant :

"La menace a été résolue car le serveur infecté a été mis hors service, ainsi que d'autres serveurs potentiell­ement infectés. Nous migrons tous les utilisateu­rs de la version 5.33.6162 de CCleaner vers la nouvelle version. Les utilisateu­rs de la version CCleaner Cloud 1.07.3191 ont reçu une mise à jour automatiqu­e. En d'autres termes, à notre connaissan­ce, nous avons été capables de désarmer la menace avant qu'elle ne puisse faire le moindre mal."

Quoi qu'il en soit, il vaut mieux supprimer la v33 et télécharge­r la suivante, qui ne serait pas touchée, d'autant plus que pour de nombreux utilisateu­rs, la mise à jour n'est pas automatiqu­e.

Cette nouvelle cyberattaq­ue illustre également le regain de créativité des hackers malveillan­ts, observée par tous les experts en cybersécur­ité depuis le début de l'année 2017. Car CCleaner n'est pas un simple logiciel, puisqu'il appartient à Avast, l'une des plus grandes entreprise­s d'antivirus au monde. Les hackers ont donc réussi à infiltrer un logiciel réputé pour sa fiabilité, dont la mission est justement de débarrasse­r les ordinateur­s des fichiers indésirabl­es potentiell­ement porteurs de virus.

 ??  ??

Newspapers in French

Newspapers from France