Cet article vous est offert
Pour lire gratuitement cet article réservé aux abonnés, connectez-vous
Vous n'êtes pas inscrit sur Le Monde ?

Une version récente du logiciel CCleaner compromise

L’éditeur de ce logiciel populaire a reconnu qu’un programme malveillant y avait été injecté par des tiers. Plus de 2 millions de personnes auraient téléchargé la version compromise.

Le Monde

Publié le 18 septembre 2017 à 19h04, modifié le 18 septembre 2017 à 19h04

Temps de Lecture 1 min.

Des pirates informatiques sont parvenus à modifier la version officielle du logiciel CCleaner pour y injecter un programme malveillant, ont annoncé lundi 18 septembre les experts en sécurité informatique de Cisco Talos. Une information confirmée dans la foulée par Piriform, l’éditeur du logiciel.

Entre le 15 août et le 12 septembre, les versions 5.33.6162 et 1.07.3191 de CCleaner et CCleaner Cloud, qui pouvaient être téléchargées sur le site de leur éditeur, étaient compromises. 2,27 millions de personnes ont téléchargé cette version de CCleaner, selon une porte-parole de Piriform citée par l’agence Reuters.

CCleaner est un logiciel populaire qui permet facilement de « nettoyer » son ordinateur, en supprimant par exemple des programmes et fichiers indésirables ou inutiles, pour optimiser les performances de l’appareil. Selon Avast, propriétaire depuis juillet de Piriform, CCleaner a été téléchargé plus de 2 milliards de fois, toutes versions confondues, depuis son lancement en 2003. 130 millions de personnes l’utilisent sur PC et Android, toujours selon Avast.

Des « objectifs malveillants »

La raison d’être de ce malware reste mystérieuse, il pourrait être utilisé « pour un certain nombre d’objectifs malveillants », explique Cisco Talos. Il contenait des outils permettant à des tiers d’interagir avec lui à distance. « Nous ne voulons pas spéculer sur la façon dont ce code s’est retrouvé dans le logiciel CCleaner, ni sur l’origine de l’attaque, ni sur le temps de préparation qu’elle a nécessité, ni sur qui se trouve derrière », écrit Piriform.

L’entreprise, qui a présenté ses excuses, croit toutefois avoir limité les dégâts : « A notre connaissance, nous avons réussi à neutraliser la menace avant qu’elle ne puisse faire le moindre mal ». Piriform a mis en lignes les 12 et 15 septembre de nouvelles versions, saines, de ses logiciels et encourage ses utilisateurs à les télécharger.

Le Monde

L’espace des contributions est réservé aux abonnés.
Abonnez-vous pour accéder à cet espace d’échange et contribuer à la discussion.
S’abonner

Voir les contributions

Réutiliser ce contenu

Lecture du Monde en cours sur un autre appareil.

Vous pouvez lire Le Monde sur un seul appareil à la fois

Ce message s’affichera sur l’autre appareil.

  • Parce qu’une autre personne (ou vous) est en train de lire Le Monde avec ce compte sur un autre appareil.

    Vous ne pouvez lire Le Monde que sur un seul appareil à la fois (ordinateur, téléphone ou tablette).

  • Comment ne plus voir ce message ?

    En cliquant sur «  » et en vous assurant que vous êtes la seule personne à consulter Le Monde avec ce compte.

  • Que se passera-t-il si vous continuez à lire ici ?

    Ce message s’affichera sur l’autre appareil. Ce dernier restera connecté avec ce compte.

  • Y a-t-il d’autres limites ?

    Non. Vous pouvez vous connecter avec votre compte sur autant d’appareils que vous le souhaitez, mais en les utilisant à des moments différents.

  • Vous ignorez qui est l’autre personne ?

    Nous vous conseillons de modifier votre mot de passe.

Lecture restreinte

Votre abonnement n’autorise pas la lecture de cet article

Pour plus d’informations, merci de contacter notre service commercial.