Oui c'est courant, mais là ils ouvrent la porte en grand, comme si ils disaient "Voyez, il y a un appel dans le sous dossier wbem32 qui ne se fait pas, et vous pouvez y placer une librairie. Elle paraîtra légitime puisque demandée par le programme
Sinon pour modérer les propos de https://www.undernews.fr/hacking-hackti ... irate.html, il faut savoir que depuis le 1er Octobre, ils ont embauché Jaya Baloo, en tant que responsable de la sécurité des systèmes d’information (RSSI)
Dès son arrivée elle a déterminé qu'il y avait 2 gros soucis dans cette histoire
_ un compte VPN sans authentification forte, preuve d’un dysfonctionnement dans la gestion des comptes internes.
- "une mauvaise interprétation des alertes de sécurité qui a fait perdre un temps précieux. Le 23 septembre, les équipes d’Avast remarquent des incohérences dans les logs de connexion. Ils voient un utilisateur sans aucun droit particulier se connecter en VPN sur un contrôleur de domaine Active Directory, et cela depuis un Mac. Cette action, trop curieuse pour être vraie, a d’abord été jugé comme un faux positif, une erreur dans les logs."
L'attaquant utilisait une machine virtuelle Mac et a effectué une élévation de privilèges pour accéder au contrôleur de domaine
Jaya Baloo a donc stoppé la production logicielle et à vérifié sur les 6 derniers mois que les produits n'étaient pas corrompus.
De nouveaux certificats ont été créés remplaçant les anciens qui ont été révoqués. Une mise à jour d’urgence, et donc automatique, de CCleaner a été diffusée.
Ensuite, le compte VPN temporaire a été fermé. « C’était la chose qu’il fallait faire en dernier, pour ne pas attirer l’attention de l’attaquant », explique Jaya Baloo.
REPARTIR DE ZERO
Parallèlement, il a fallu assainir l’environnement. Tous les identifiants ont d’ores et déjà été réinitialisés, mais ne n’était pas suffisant.
Les équipes de sécurité ont commencé à passer à la loupe les téraoctets de logs dont ils disposent, un travail fastidieux qui est toujours en cours.
Un nouveau réseau a donc été créé, qui ne connecte pour l’instant que les équipes de sécurité et la direction. Par la suite, ce réseau deviendra le nouveau réseau bureautique qui interconnectera tous les salariés d’Avast.
« Nous allons également garder une partie de l’ancien réseau qui servira pour la recherche de malwares. Ces deux réseaux seront totalement séparés, en s’appuyant notamment sur l’utilisation de machines virtuelles », précise la RSSI.
Sur le nouveau réseau, la surveillance des flux sera considérablement renforcée, avec notamment une analyse en profondeur des paquets (Deep packet inspection).
Source : https://www.01net.com/actualites/commen ... 94395.html
CCleaner : Un Code malveillant découvert (Trojan.floxif)
- Messages : 21246
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: CCleaner : Un Code malveillant découvert (Trojan.floxif)
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- Messages : 116768
- Inscription : 10 sept. 2005 13:57
Re: CCleaner : Un Code malveillant découvert (Trojan.floxif)
Après à la décharge d'Avast! qui a racheté Piriform, c'est pas toujours simple de reprendre un SI fait par d'autres.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 21246
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: CCleaner : Un Code malveillant découvert (Trojan.floxif)
On peut lier ce sujet à viewtopic.php?f=11&t=64256&p=478935#p478935
Sinon concernant le contournement, c'est effectivement courant, mais là ils facilitaient la tâche du contournement pour les débutants :-)
Sinon concernant le contournement, c'est effectivement courant, mais là ils facilitaient la tâche du contournement pour les débutants :-)
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- Messages : 21246
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: CCleaner : Un Code malveillant découvert (Trojan.floxif)
Décidemment...Ils n ont pas de chance avec CCleaner
Windows Defender détecte CCleaner en PUA:Win32/CCleaner
viewtopic.php?f=11&t=66569
Normal en fait
Windows Defender détecte CCleaner en PUA:Win32/CCleaner
viewtopic.php?f=11&t=66569
Normal en fait
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- Messages : 116768
- Inscription : 10 sept. 2005 13:57
Re: CCleaner : Un Code malveillant découvert (Trojan.floxif)
A lire sur le sujet : CCleaner : Ce qu'il faut savoir
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 21246
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: CCleaner : Un Code malveillant découvert (Trojan.floxif)
CCleaner affirme que des pirates ont volé les données personnelles des utilisateurs lors du piratage massif de MOVEit
viewtopic.php?p=546060#p546060
viewtopic.php?p=546060#p546060
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 1 Réponses
- 117 Vues
-
Dernier message par Malekal_morte
-
- 6 Réponses
- 238 Vues
-
Dernier message par Parisien_entraide
-
- 1 Réponses
- 95 Vues
-
Dernier message par Malekal_morte
-
- 5 Réponses
- 183 Vues
-
Dernier message par Malekal_morte
-
- 3 Réponses
- 385 Vues
-
Dernier message par Parisien_entraide