CCleaner : pourquoi tu dois le désinstaller

As-tu déjà eu l’impression que ton ordinateur te surveillait ? Que tes données personnelles étaient à la merci de logiciels malveillants ? Si tu as utilisé CCleaner, un logiciel autrefois réputé pour optimiser les performances des ordinateurs, il se pourrait que tes craintes soient fondées.

Retour sur une affaire qui a ébranlé le monde de la cybersécurité et qui a mis en lumière les failles de ce logiciel populaire.

Le scandale de 2017 : une version compromise

En septembre 2017, une version compromise de CCleaner a été distribuée à plus de 2 millions d’utilisateurs. Ce malware, inséré directement dans les serveurs de Piriform (éditeur de CCleaner), était signé avec un certificat valide, rendant l’attaque indétectable pour la plupart des systèmes de sécurité[1][2].

Les conséquences

  • Vol de données personnelles : Le malware collectait des informations sensibles, telles que les noms des machines, les adresses IP, la liste des logiciels installés et actifs, et les adaptateurs réseau[2][3].
  • Porte dérobée : Une backdoor permettait aux attaquants d’installer un second malware sur certains ordinateurs ciblés[1][3].
  • Espionnage industriel : L’attaque visait spécifiquement une vingtaine d’entreprises technologiques majeures, dont Google, Microsoft et Intel[3][4].

Une attaque ciblée et sophistiquée

Ce piratage n’était pas une attaque opportuniste. Les cybercriminels ont démontré un haut niveau de sophistication en compromettant directement l’environnement de développement de Piriform[1][3].

Un groupe organisé derrière l’attaque.

Les experts ont trouvé des similitudes entre le code du malware et celui utilisé par le groupe Axiom, connu pour ses liens présumés avec le gouvernement chinois. Cependant, aucune preuve formelle n’a confirmé cette hypothèse[1][4].

Un impact mondial

La version compromise a touché des utilisateurs dans le monde entier. Bien qu’Avast (propriétaire de Piriform) ait rapidement désactivé les serveurs de commande et contrôle (C&C), le mal était déjà fait[2][3].

Pourquoi désinstaller CCleaner ?

  1. Perte de confiance : Le fait qu’un logiciel aussi populaire ait été compromis directement dans sa chaîne de production soulève des questions sur la sécurité interne chez Piriform/Avast[2].
  2. Risque répété : Avec une base d’utilisateurs massive, CCleaner demeure une cible privilégiée pour les cybercriminels[3].
  3. Outils intégrés suffisants : Les systèmes modernes comme Windows disposent déjà d’outils performants pour supprimer les fichiers inutiles et optimiser les performances[5].

Comment désinstaller CCleaner ?

Sur Windows

  1. Ouvre le Panneau de configuration.
  2. Clique sur Programmes et fonctionnalités.
  3. Sélectionne CCleaner dans la liste.
  4. Clique sur Désinstaller et suis les instructions.

Sur macOS

  1. Ouvre le Finder.
  2. Accède au dossier Applications.
  3. Fais un clic droit sur CCleaner, puis sélectionne Déplacer vers la corbeille.
  4. Vide la corbeille.

Alternatives à CCleaner

Si tu cherches à nettoyer ou optimiser ton ordinateur sans prendre de risques :

Pour Windows

  • Nettoyage de disque : Intégré à Windows, il permet de supprimer efficacement les fichiers inutiles.
  • BleachBit : Un logiciel open source fiable pour nettoyer fichiers temporaires et historiques.

Pour macOS

  • Outil de stockage optimisé : Accessible via « À propos de ce Mac > Stockage > Gérer ».
  • OnyX : Un utilitaire gratuit pour nettoyer et optimiser macOS.

Conclusion

Le scandale autour de CCleaner est un rappel brutal que même les logiciels populaires ne sont pas à l’abri des cyberattaques sophistiquées. Entre la perte de confiance liée à l’incident majeur de 2017 et l’obsolescence du logiciel face aux outils natifs modernes, il est préférable de désinstaller CCleaner.

Pour sécuriser ton ordinateur, privilégie les solutions intégrées à ton système d’exploitation et reste vigilant face aux promesses alléchantes des logiciels tiers.

Sources

[1] Piratage de CCleaner : l’ombre d’un cyberespionnage chinois des … https://www.numerama.com/tech/291482-piratage-de-ccleaner-lombre-dun-cyberespionnage-chinois-des-geants-de-la-tech.html

[2] Une version du célèbre logiciel CCleaner infectée par un … – TF1 Info https://www.tf1info.fr/high-tech/une-version-du-celebre-logiciel-ccleaner-avast-infectee-par-un-programme-malveillant-floxif-2064808.html

[3] Le piratage massif de CCleaner cachait une attaque ciblée https://www.lesechos.fr/2017/09/le-piratage-massif-de-ccleaner-cachait-une-attaque-ciblee-183337

[4] L’attaque du malware visant CCleaner serait beaucoup plus … https://www.channelnews.fr/lattaque-malware-visant-ccleaner-serait-beaucoup-plus-serieuse-quannoncee-proviendrait-de-chine-76423

[5] CCleaner avoue l’inavouable : des hackers ont volé vos données … https://www.lebigdata.fr/ccleaner-vol-donnees

Laisser un commentaire