CCleaner à nouveau la cible d'un piratage visant à modifier les téléchargements du logiciel

Alexandre Boero
Chargé de l'actualité de Clubic
23 octobre 2019 à 12h21
1
ordinateur.jpg
© Unspash @yorkun

Avast, le propriétaire du célèbre utilitaire à la balayette, indique avoir été victime d'une attaque informatique. Le pirate est passé par le VPN d'un employé.

La société tchèque Avast a indiqué sur son blog, le 21 octobre, avoir été victime d'une cyberattaque après avoir identifié, le 23 septembre dernier, des comportements suspects sur son réseau. Les spécialistes en cybersécurité de l'entreprise ont détecté une intrusion via une adresse IP lui appartenant, précisant donc que le hacker est passé par le VPN d'un salarié, en visant le logiciel CCleaner, qui appartient à Avast. Mais les premières traces des pirates remonteraient au 14 mai.

Le hacker s'est servi d'un profil utilisateur interne mal protégé

Pour s'introduire dans le réseau d'Avast, le pirate s'est joué d'identifiants visiblement trop faibles et sans authentification à plusieurs facteurs d'un employé pour lui chiper son IP et passer par son VPN. Le salarié en question ne bénéficiait pas des droits d'administrateur, ce qui aurait pu rebuter l'assaillant. Or, ce dernier est parvenu à élever les privilèges du compte, pour librement se balader.


« La connexion a été établie depuis une adresse IP publique sortant du Royaume-Uni », nous apprend Avast, qui précise que le pirate a également utilisé d'autre terminaux via le même fournisseur VPN.

Les premières entrées dans le système remonteraient au 14 mai. Avast a délibérément laissé un profil VPN temporairement actif, de manière à suivre l'activité de l'attaquant. Sept intrusions ont ainsi été relevées entre le 14 mai et le 4 octobre 2019.

Une attaque « extrêmement sophistiquée »

Pour Avast, CCleaner « était la cible probable d'une attaque de la chaîne d'approvisionnement », ce qui fait instantanément penser à la double attaque subie en 2017 par le logiciel, qui avait frappé plus de 2,7 millions d'utilisateurs. Pour autant, le spécialiste de la cybersécurité ignore si l'attaquant est le même que celui de la précédente attaque, bien qu'il reconnaisse que celui-ci s'est livré à une « attaque extrêmement sophistiquée ».


En attendant, Avast a suspendu, le 25 septembre, les prochaines versions de CCleaner et démarré la vérification poussée des précédentes, avant de procéder à une mise à jour automatique le 15 octobre, pour révoquer le précédent certificat. « Au regard de toutes ces précautions mises en place, nous pouvons dire en toute confiance que nos utilisateurs de CCleaner sont protégés et non affectés », affirme la société.

Le profil VPN temporaire, lui, a été fermé. Et l'utilisateur interne a vu toutes ses informations d'identification être réinitialisées.

Source : Avast

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de CLUBIC. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de CLUBIC. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM), pour écrire, interroger, filmer, monter et produire au quotidien. Des atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la prod' vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et Koh-Lanta :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (1)

fightermad
Et comment à t’il pu élevé les privilèges du compte?
Voir tous les messages sur le forum
Haut de page