CCleaner 5.35 publié avec une nouvelle signature numérique
- Catégorie: Sécurité
Piriform, la société à l'origine du très populaire logiciel de nettoyage Windows CCleaner, a publié la version 5.35 de l'application le 20 septembre 2017.
La nouvelle version a été signée avec une toute nouvelle signature numérique, le seul changement de la version.
L'infrastructure de l'entreprise a été attaqué avec succès récemment, et une version modifiée signée de CCleaner a été distribuée pendant un certain temps en utilisant les canaux de distribution officiels.
Selon les informations fournies par Piriform et Avast, la société mère de Piriform, le malware était contenu uniquement dans le programme CCleaner. La société déclare que le logiciel malveillant ne s'est pas propagé de lui-même, par exemple pour infecter d'autres fichiers sur le système informatique, un réseau informatique auquel l'appareil était connecté à l'époque, ou même sur Internet.
La société a publié une version sans malware de CCleaner, version 5.34 le 12 septembre 2017. La nouvelle version écrase l'ancienne si elle est installée sur le système, ce qui à son tour éliminerait le malware en le faisant selon la société.
Les utilisateurs prudents peuvent souhaiter restaurer une sauvegarde du système qui a été créée avant la mise à jour du logiciel vers la version 5.34 sur le système.
La version gratuite de CCleaner ne prend pas en charge les mises à jour automatiques, ce qui signifie que les utilisateurs qui exécutent la version gratuite du logiciel doivent télécharger la dernière version manuellement pour mettre à jour la version.
La nouvelle version CCleaner 5.35 est livrée avec une nouvelle signature numérique. Ceci est différent de la version 5.34 qui était livrée avec l'ancienne signature numérique que la version compromise de CCleaner utilisait également.
Vous pouvez vérifier qu'une nouvelle signature numérique est utilisée de la manière suivante:
- Ouvrez le dossier dans lequel se trouvent les fichiers exécutables CCleaner.
- Cliquez avec le bouton droit sur ccleaner.exe ou ccleaner64.exe et sélectionnez les propriétés dans le menu contextuel.
- Basculez vers l'onglet signatures numériques.
Vous devriez voir le 20 septembre 2017 comme horodatage et Piriform Ltd comme signataire.
Les utilisateurs de CCleaner peuvent télécharger la version portable ou le programme d'installation de CCleaner 5.35 à partir de la page Build de Piriform.
Veuillez noter que la connexion apparaît comme «non sécurisée» pour le moment. Cela est dû au chargement d'une ressource d'image à partir d'une source HTTP au lieu d'une source HTTPS.
Maintenant, c'est à votre tour : Avez-vous été affecté par cela? Qu'avez-vous fait jusqu'à présent?