Virus

 

Faux CCleaner, attention danger

Publié le 28-08-2008 dans le thème Virus - Antivirus

Pays : International - Auteur : Damien Bancal


Pub : Jouez à Seafight sur Bigpoint.fr et devenez le roi de l´océan!


Note des lecteurs: 3.4/5

Un pirate informatique tente d'infecter les internautes à la recherche du logiciel CCleaner.

Attention, danger ! Depuis quelques heures une publicité pas comme les autres s'affichent dans les annonces Adsense de Google. En tapant la recherche CCleaner, le premier lien, qui est en fait une pub Adsense, vous propose d'"Obtenir la Nouvelle Version Télécharger Gratuit CCleaner" à partir du site cleanersoft.net.

CCleaner est destiné à optimiser ainsi qu’à nettoyer votre ordinateur. Il permet d'effacer des fichiers inutilisés de vos disques durs, les cookies, logs, ... de Nettoyer votre base de registre et effacer efficacement et définitivement ce que vous souhaitez faire disparaitre.

 

Prudence, ne téléchargez surtout pas la version proposée par le premier lien publicitaire proposé par le Adsense de Google. Le programme de 226 Ko (install_ccsetup211.exe.exe), alors que l'original fait plus de 2 Mo, cache en son sein un code malicieux. Le faux site CCLeaner qui s'affiche est hébergé au Royaume-Unis (Rapidswitch Ltd). Il a été mis en place, comme le montre notre visite dans ce serveur (capture ci-dessous), le 26 août dernier. Le pirate profite de la nouvelle mise à jour officielle de Ccleaner.

 

Une petite visite sur le serveur montre la date de la mise en place de ce piége.

La rédaction de ZATAZ.COM a analysé ce logiciel. Via 20 antivirus, nous avons pu découvrir qu'un code malicieux avait été caché dans ce faux Ccleaner. A-Squared detecte la Backdoor.Win32.Small.exw. ArcaVir annonce le Riskware.Downloader.Swiftcleaner.B. L'antivirus Ikarus affiche le code malicieux Downloader.Zlob et VBA32, Backdoor.Win32.Small.flo. Inquiétant, sur 20 analyses, 16 antivirus n'ont rien vu. Kaspersky, Antivir, Avast AVG, BitDefender, ClamAV, CPsecure, Dr.Web, F-Prot Antivirus, F-Secure Anti-Virus, Fortinet, NOD32, Norman Virus Control, Panda Antivirus, Sophos Antivirus ou encore VirusBuster n'y ont vu que feu. Le but de ce code "malicieux", obliger les internautes à envoyer deux SMS afin de recevoir deux codes qui permettront de télécharger le vrai Cclearer.

La véritable adresse pour télécharger Ccleaner, gratuitement, est http://www.ccleaner.com/download et rien d'autre. (Colok)

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Phishing à l´encontre de la Caisse d´Allocations Familiales

30-01-2010 à 18:08 - 3 commentaire(s)

Exclusif : Prudence, depuis samedi après-midi, un pirate tente de mettre la main sur les identifiants de connexion à la Caisse d´Allocations Familiales.

Cocoonez high–tech

30-01-2010 à 14:30 - 0 commentaire(s)

Oreillerbaladeur et couverture USB pour rester au chaud tout en étant branché ! A découvrir aussi le 1e réseau en 3D dédié à l´art.

Censure du Net: rassurants amendements en commission

28-01-2010 à 11:54 - 0 commentaire(s)

La Quadrature du Net se rassure de l´adoption à l´unanimité en Commission des Lois d´amendements à la loi LOPPSI déposés par le député Tardy.

Les casseroles made in HADOPI

28-01-2010 à 09:02 - 0 commentaire(s)

Chose promise chose due : mobilisation de l'armée numérique pour le lancement de l'opération Casseroles Day (C-DAY).

Nouveau phishing à l´encontre des clients de la Caisse d´Épargne

28-01-2010 à 08:21 - 0 commentaire(s)

Voilà un pirate qui a de la suite dans les idées. Septième attaques à l´encontre des clients de la Caisse d´Épargne.

L´exploit pour hacker la PS3 diffusé sur Internet

27-01-2010 à 15:37 - 0 commentaire(s)

GeoHot, l´auteur du premier véritable crack de la Playstation 3 de Sony diffuse le code qui permet cet exploit technique.

Jouer gratuitement au poker

26-01-2010 à 16:09 - 0 commentaire(s)

Pour rester informé en permanence des dernières offres de poker en ligne, Pokerlistings est le guide le plus actualisé du web.

Do you speak spammeur ?

26-01-2010 à 15:44 - 0 commentaire(s)

Les spammeurs ciblent désormais leurs destinataires en fonction de leur langue et de leur pays d´origine.

Sur le même thème : Virus - Antivirus

Un virus sur le Figaro, 20 minutes, ...

Plusieurs milliers de sites se sont retrouvés piégés par l´antivirus Kaspersky 2010. Une mise à jour capricieuse voit des codes malveillants partout.

Un cheval de Troie qui prend vos fichiers en otage

Un nouveau cheval de Troie exige une rançon en échange de vos fichiers, et vous rendrait même reconnaissant!

Naviguez en toute liberté avec le nouvel avast

Lancement d´une nouvelle ligne de produits anti-virus gratuit et premium 5.0.

Yes Exploit System en image

Exclusif : Découverte du couteau Suisse pirate Yes Exploit System. Un logiciel web qui infiltre votre ordinateur.

Course à l´e.armenent

Les cybercriminels continuent de trouver d´ingénieux moyens de diffusion de malwares au cours du deuxième semestre 2009.

Vulnérabilité 0Day d´Adobe Reader : Pourquoi les failles PDF se multiplient-elles ?

Une vulnérabilité importante affectant les logiciels PDF d’Adobe a été corrigée en début de semaine. Un point sur les techniques d´attaques impliquant des fichiers PDF. Une pratique très à la mode chez les cybercriminels.

Edition 2009 du rapport de MessageLabs

Les botnets développent de nouvelles techniques de survie, recrudescence des variantes de spams et de virus.

Bit.ly s´attaque aux pirates

Bit.ly exploite la technologie de Websense pour analyser quotidiennement des millions de sites Web et de contenus et protéger les utilisateurs contre le spam, le phishing et le code malveillant.

Vos réactions ( 4 )

 Ecrit par Alien222 le 29.08.2008 à 10h21 

#

ZATAZien


Inscrit le 18-06-2008

Vus les fautes sur le site cela est un site Espagnol je pense:
"Descripción - CCleaner"

"Cette page nˆ appartient à aucun logiciel d′adhárents. Ce logiciel doit être utilisá par rapport à la ráglementation de propriátá intellectuelle, on peut obtenir la version du même d′une façon gratuite dès la web officielle. C′est interdit l′utilisation de cracks, serial ou keygen. Ce portail n′est pas responsable de l′usage inadáquat du logiciel. Votre consultation a átá envoyáe correctement. Prochainement vous irez recevoir une ráponse. Merci d′utiliser nos services. Par motifs techniques, votre consultation n′a pas pu être envoyáe. Dásolás pour les inconvánients occasionnás"


 Ecrit par RE0x83 le 29.08.2008 à 11h02 

#

ZATAZien


Inscrit le 29-08-2008

Il n'y a point de code malicieux dans le binaire. Il s'agit simplement d'une arnaque SMS surtaxé.
Le faux CCleaner demande 2 mots de passes obtenus via SMS pour télécharger le vrais CCleaner du site de leur créateur. Ni plus, ni moins.
Ce que les antivirus ont détecté, ce sont les routines de téléchargement de ce petit programme qu'ils considèrent comme un "small"-"Trojan Downloader".


 Ecrit par Kruptoss le 30.08.2008 à 23h02 

#

ZATAZien


Inscrit le 02-06-2007

Damien il n'y a pas que CCleaner qui est touché, IE 8 bêta et Media player 11 et Utorrent et d'autres logiciels j'ai mis un poste dans la rubrique actualité


 Ecrit par ZATAZ le 31.08.2008 à 02h27 

#

ZATAZ Admin


Inscrit le 07-05-2005

Kruptoss : merci pour l'info. Preuve que ce type d'escroquerie attire de plus en plus.


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web
 


Derniers communiqués de presse

Censure du Net: rassurants amendements en commission

La Quadrature du Net se rassure de l´adoption à l´unanimité en Commission des Lois d´amendements à la loi LOPPSI déposés par le député Tardy.

Les casseroles made in HADOPI

Chose promise chose due : mobilisation de l'armée numérique pour le lancement de l'opération Casseroles Day (C-DAY).

Jouer gratuitement au poker

Pour rester informé en permanence des dernières offres de poker en ligne, Pokerlistings est le guide le plus actualisé du web.

Do you speak spammeur ?

Les spammeurs ciblent désormais leurs destinataires en fonction de leur langue et de leur pays d´origine.

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA