1:"$Sreact.fragment" 2:I[9766,[],""] 3:I[8924,[],""] 4:I[2619,["619","static/chunks/619-ba102abea3e3d0e4.js","904","static/chunks/app/articles/%5Bslug%5D/page-044b067b232a8b43.js"],""] a:I[7150,[],""] :HL["/_next/static/css/7e9d430c3e9e82b0.css","style"] 0:{"P":null,"b":"uw8ZKuJSK8VDRnOPCkRfa","p":"","c":["","articles","hacking-de-ccleaner-un-malware-dans-le-celebre-utilitaire"],"i":false,"f":[[["",{"children":["articles",{"children":[["slug","hacking-de-ccleaner-un-malware-dans-le-celebre-utilitaire","d"],{"children":["__PAGE__",{}]}]}]},"$undefined","$undefined",true],["",["$","$1","c",{"children":[[["$","link","0",{"rel":"stylesheet","href":"/_next/static/css/7e9d430c3e9e82b0.css","precedence":"next","crossOrigin":"$undefined","nonce":"$undefined"}]],["$","html",null,{"lang":"fr","suppressHydrationWarning":true,"children":["$","body",null,{"suppressHydrationWarning":true,"children":["$","$L2",null,{"parallelRouterKey":"children","error":"$undefined","errorStyles":"$undefined","errorScripts":"$undefined","template":["$","$L3",null,{}],"templateStyles":"$undefined","templateScripts":"$undefined","notFound":[["$","div",null,{"className":"min-h-screen bg-gradient-to-br from-slate-50 via-purple-50 to-blue-50","children":[["$","div",null,{"className":"fixed inset-0 overflow-hidden pointer-events-none","children":[["$","div",null,{"className":"absolute top-0 right-0 w-96 h-96 bg-purple-300 rounded-full mix-blend-multiply filter blur-3xl opacity-20 animate-blob"}],["$","div",null,{"className":"absolute top-0 left-0 w-96 h-96 bg-blue-300 rounded-full mix-blend-multiply filter blur-3xl opacity-20 animate-blob animation-delay-2000"}],["$","div",null,{"className":"absolute bottom-0 left-1/2 w-96 h-96 bg-pink-300 rounded-full mix-blend-multiply filter blur-3xl opacity-20 animate-blob animation-delay-4000"}]]}],["$","div",null,{"className":"relative min-h-screen flex items-center justify-center px-4","children":["$","div",null,{"className":"text-center","children":[["$","div",null,{"className":"mb-8","children":["$","h1",null,{"className":"text-[180px] font-black leading-none bg-clip-text text-transparent bg-gradient-to-r from-purple-600 via-blue-600 to-indigo-600 animate-pulse","children":"404"}]}],["$","div",null,{"className":"mb-8","children":[["$","h2",null,{"className":"text-4xl font-bold text-gray-900 mb-4","children":"Page introuvable"}],["$","p",null,{"className":"text-xl text-gray-600 max-w-md mx-auto","children":"Désolé, la page que vous recherchez n'existe pas ou a été déplacée."}]]}],["$","div",null,{"className":"flex flex-col sm:flex-row gap-4 justify-center items-center","children":["$","$L4",null,{"href":"/","className":"group inline-flex items-center gap-3 px-8 py-4 bg-gradient-to-r from-purple-600 to-blue-600 text-white font-semibold rounded-full hover:shadow-2xl hover:scale-105 transition-all duration-300","children":[["$","svg",null,{"className":"w-5 h-5 group-hover:-translate-x-1 transition-transform duration-300","fill":"none","stroke":"currentColor","viewBox":"0 0 24 24","children":["$","path",null,{"strokeLinecap":"round","strokeLinejoin":"round","strokeWidth":2,"d":"M3 12l2-2m0 0l7-7 7 7M5 10v10a1 1 0 001 1h3m10-11l2 2m-2-2v10a1 1 0 01-1 1h-3m-6 0a1 1 0 001-1v-4a1 1 0 011-1h2a1 1 0 011 1v4a1 1 0 001 1m-6 0h6"}]}],["$","span",null,{"children":"Retour à l'accueil"}]]}]}],["$","div",null,{"className":"mt-16 opacity-20","children":["$","svg",null,{"className":"w-64 h-64 mx-auto","viewBox":"0 0 24 24","fill":"none","stroke":"currentColor","children":["$","path",null,{"strokeLinecap":"round","strokeLinejoin":"round","strokeWidth":1,"d":"M9.172 16.172a4 4 0 015.656 0M9 10h.01M15 10h.01M21 12a9 9 0 11-18 0 9 9 0 0118 0z"}]}]}]]}]}],["$","footer",null,{"className":"relative bg-gradient-to-br from-gray-900 via-purple-900 to-indigo-900 text-gray-300 py-12","children":[["$","div",null,{"className":"absolute inset-0 bg-[url('data:image/svg+xml;base64,PHN2ZyB3aWR0aD0iNjAiIGhlaWdodD0iNjAiIHZpZXdCb3g9IjAgMCA2MCA2MCIgeG1sbnM9Imh0dHA6Ly93d3cudzMub3JnLzIwMDAvc3ZnIj48ZyBmaWxsPSJub25lIiBmaWxsLXJ1bGU9ImV2ZW5vZGQiPjxnIGZpbGw9IiNmZmYiIGZpbGwtb3BhY2l0eT0iMC4wMyI+PHBhdGggZD0iTTM2IDM0djItaDJWMzZoLTJ6bTAtNGgydjJoLTJ2LTJ6bS0yIDJ2Mmgydi0yaC0yem0wLTJoMnYyaC0ydi0yem0tMiAydjJoMnYtMmgtMnptMC0yaDJ2MmgtMnYtMnptLTIgMnYyaDJ2LTJoLTJ6bTAtMmgydjJoLTJ2LTJ6Ii8+PC9nPjwvZz48L3N2Zz4=')] opacity-20"}],"$L5"]}]]}],[]],"forbidden":"$undefined","unauthorized":"$undefined"}]}]}]]}],{"children":["articles","$L6",{"children":[["slug","hacking-de-ccleaner-un-malware-dans-le-celebre-utilitaire","d"],"$L7",{"children":["__PAGE__","$L8",{},null,false]},null,false]},null,false]},null,false],"$L9",false]],"m":"$undefined","G":["$a",[]],"s":false,"S":true} c:I[4431,[],"OutletBoundary"] e:I[5278,[],"AsyncMetadataOutlet"] 10:I[4431,[],"ViewportBoundary"] 12:I[4431,[],"MetadataBoundary"] 13:"$Sreact.suspense" 5:["$","div",null,{"className":"relative max-w-7xl mx-auto px-4","children":["$","div",null,{"className":"text-center","children":[["$","div",null,{"className":"inline-block mb-4","children":["$","h3",null,{"className":"text-2xl font-bold bg-clip-text text-transparent bg-gradient-to-r from-white via-purple-200 to-blue-200","children":"MicroBlog IT"}]}],["$","p",null,{"className":"text-sm text-gray-400","children":"© 2025 MicroBlog IT · Tous droits réservés"}]]}]}] 6:["$","$1","c",{"children":[null,["$","$L2",null,{"parallelRouterKey":"children","error":"$undefined","errorStyles":"$undefined","errorScripts":"$undefined","template":["$","$L3",null,{}],"templateStyles":"$undefined","templateScripts":"$undefined","notFound":"$undefined","forbidden":"$undefined","unauthorized":"$undefined"}]]}] 7:["$","$1","c",{"children":[null,["$","$L2",null,{"parallelRouterKey":"children","error":"$undefined","errorStyles":"$undefined","errorScripts":"$undefined","template":["$","$L3",null,{}],"templateStyles":"$undefined","templateScripts":"$undefined","notFound":"$undefined","forbidden":"$undefined","unauthorized":"$undefined"}]]}] 8:["$","$1","c",{"children":["$Lb",null,["$","$Lc",null,{"children":["$Ld",["$","$Le",null,{"promise":"$@f"}]]}]]}] 9:["$","$1","h",{"children":[null,[["$","$L10",null,{"children":"$L11"}],null],["$","$L12",null,{"children":["$","div",null,{"hidden":true,"children":["$","$13",null,{"fallback":null,"children":"$L14"}]}]}]]}] b:[["$","nav",null,{"className":"fixed top-0 left-0 right-0 z-50 bg-white/70 backdrop-blur-xl border-b border-gray-200/50","children":["$","div",null,{"className":"max-w-7xl mx-auto px-6 py-5","children":["$","div",null,{"className":"flex items-center justify-between","children":[["$","$L4",null,{"href":"/","className":"text-2xl font-bold text-gray-900 hover:text-gray-700 transition","children":"MicroBlog IT"}],["$","div",null,{"className":"hidden md:flex items-center gap-8","children":[["$","$L4",null,{"href":"/","className":"text-sm font-medium text-gray-900 hover:text-blue-600 transition-colors","children":"Articles"}],["$","$L4",null,{"href":"/#categories","className":"text-sm font-medium text-gray-600 hover:text-blue-600 transition-colors","children":"Catégories"}],["$","span",null,{"className":"text-xs text-gray-500 px-3 py-1.5 bg-white/80 backdrop-blur rounded-full border border-gray-200/50","children":[139," articles"]}]]}]]}]}]}],["$","div",null,{"className":"min-h-screen pt-24","children":["$","article",null,{"className":"article-content","children":[["$","header",null,{"className":"mb-8 pb-6 border-b border-gray-200","children":[["$","nav",null,{"className":"flex items-center text-sm text-gray-600 mb-4","children":[["$","$L4",null,{"href":"/","className":"hover:text-blue-600","children":"Accueil"}],["$","span",null,{"className":"mx-2","children":"/"}],[["$","span","autres",{"className":"flex items-center","children":[["$","$L4",null,{"href":"/categories/autres","className":"hover:text-blue-600 capitalize","children":"autres"}],["$","span",null,{"className":"mx-2","children":","}]]}],["$","span","logiciel",{"className":"flex items-center","children":[["$","$L4",null,{"href":"/categories/logiciel","className":"hover:text-blue-600 capitalize","children":"logiciel"}],false]}]]]}],["$","h1",null,{"children":"Hacking de CCleaner : un malware dans le célèbre utilitaire"}],["$","div",null,{"className":"text-gray-600 text-sm mt-2","children":["Mise à jour : ","2017-09-19T08:31:29+01:00"]}],["$","div",null,{"className":"flex flex-wrap gap-2 mt-4","children":[["$","$L4","autres",{"href":"/categories/autres","className":"text-xs px-3 py-1 bg-purple-100 text-purple-700 rounded-full hover:bg-purple-200 capitalize","children":"autres"}],["$","$L4","logiciel",{"href":"/categories/logiciel","className":"text-xs px-3 py-1 bg-purple-100 text-purple-700 rounded-full hover:bg-purple-200 capitalize","children":"logiciel"}]]}]]}],["$","div",null,{"className":"prose prose-lg max-w-none","children":[["$","article","article-0",{"className":"post-16439 post type-post status-publish format-image has-post-thumbnail category-autres category-logiciel tag-ccleaner tag-hacking tag-malware tag-virus post_format-post-format-image format-photo description-off","id":"post-16439","children":["\n",["$","img","img-0",{"alt":"","height":320,"src":"/images/articles/ccleaner.webp","title":"ccleaner","width":630}],["$","p","p-0",{"children":"Un code malveillant a été diffusé depuis mi-août au sein du logiciel de nettoyage Windows, au nez et à la barbe de l’éditeur Piriform. Plus de 2 millions d’utilisateurs ont été infectés."}],"\n",["$","p","p-1",{"children":"Si vous êtes un utilisateur de CCleaner, le célèbre nettoyeur de PC, vérifiez la version installée sur votre machine. Si vous avez un Windows 32bit et que vous détenez la version CCleaner v5.33.6162 ou CCleaner Cloud v1.07.3191, faites une mise à jour le plus rapidement possible vers CCleaner v5.34 ou CCleaner Cloud 1.07.3214. Ces deux moutures sont en effet vérolées et embarquent un malware potentiellement très dangereux. L’affaire a été détectée par les chercheurs en sécurité de Cisco Talos Intelligence qui, le 13 septembre, a mis la main sur un exécutable CCleaner un peu bizarre. Après analyse, il s’avère que ce binaire embarque une porte dérobée capable d’explorer l’environnement technique du PC infecté et de télécharger un second malware."}],"\n","$L15","\n","$L16","\n","$L17","\n","$L18","\n","$L19","\n","$L1a","\n","$L1b","\n"]}]]}]]}]}],"$L1c"] 15:["$","p","p-2",{"children":"Les pirates se seraient introduits chez l’éditeur"}] 16:["$","p","p-3",{"children":"En effet, après installation de la version vérolée de CCleaner, le code malveillant va collecter un certain nombre d’informations : nom de la machine, adresse IP, liste de logiciels installés, liste de logiciels actifs, liste d’adaptateurs réseaux, etc. Ces données sont chiffrées et envoyées à un serveur de commande et de contrôle (C2C). Le cas échéant, celui-ci renvoie un second malware qui sera installé, mais sur lequel aucune information n’est disponible à ce jour."}] 17:["$","p","p-4",{"children":"Selon Cisco Talos, la version vérolée de CCleaner provenait directement des serveurs de Piriform, l’éditeur de cet outil, et elle était authentifié par le bon certificat de sécurité. Il est donc probable « qu’un attaquant externe ait compromis une partie de l’environnement de développement et de compilation » de cette société pour insérer son code malveillant. Une autre hypothèse est celle du traître interne, disposant des accès suffisants pour réaliser la manipulation."}] 18:["$","p","p-5",{"children":"Talos a immédiatement contacté Avast, la maison mère de Piriform, qui a confirmé leur analyse. Les éditeurs ont pris contact avec les forces de l’ordre et les serveurs C2C ont pu être neutralisés dès le 15 septembre. Côté Piriform, les versions vérolées ont bien sûr été supprimées et remplacées par des moutures saines. Mais quid des ordinateurs infectés ? Les versions vérolées ont été diffusées à partir du 15 août. Le malware a donc pu se propager pendant un mois sur un nombre de machines potentiellement important. Piriform revendique en effet 5 milliards de téléchargements et 5 millions d’installations chaque semaine pour son produit phare."}] 19:["$","p","p-6",{"children":"Le second malware n’a « jamais été activé », selon Avast"}] 1a:["$","p","p-7",{"children":"Contacté par 01net.com, Ondrej Vlcek, directeur technique d’Avast, explique que 2,27 millions d’ordinateurs ont été infectés dans cette histoire. En théorie, il se pourrait que certains utilisateurs aient reçus un second malware, plus persistant. Par prudence, les chercheurs de Cisco Talos recommandent donc « de réinstaller les machines et de revenir à une version précédente [du système] ». Mais Avast n’est pas du même avis. « Environ 30 % des clients de CCleaner utilisent également Avast, et nous avons donc une bonne visibilité de ce qui se passe sur ces machines. Après avoir analysé les données comportementales, le trafic et les registres de ces machines, nous pouvons confirmer que, d’après nous, le second malware n’a jamais été activé. Le seul code malveillant présent sur les machines de ces clients est celui embarqué dans le binaire ccleaner.exe », souligne Ondrej Vlcek dans un email. Bref, il suffit donc d’installer la mise à jour pour se débarrasser définitivement de ce problème."}] 1b:["$","p","p-8",{"children":["Article à lire sur : ",["$","a","a-0",{"href":"http://www.01net.com/actualites/ccleaner-des-hackers-ont-planque-un-malware-dans-le-celebre-utilitaire-1259146.html","target":"_blank","children":"http://www.01net.com/actualites/ccleaner-des-hackers-ont-planque-un-malware-dans-le-celebre-utilitaire-1259146.html"}]]}] 1c:["$","footer",null,{"className":"border-t border-gray-100 py-16 px-6","children":["$","div",null,{"className":"max-w-7xl mx-auto","children":["$","div",null,{"className":"flex flex-col md:flex-row justify-between items-start md:items-center gap-8","children":[["$","div",null,{"children":[["$","h3",null,{"className":"text-2xl font-bold text-gray-900 mb-2","children":"MicroBlog IT"}],["$","p",null,{"className":"text-gray-600","children":"Votre source d'information tech"}]]}],["$","div",null,{"className":"flex flex-col md:flex-row gap-8 text-sm","children":[["$","$L4",null,{"href":"/","className":"text-gray-600 hover:text-gray-900 transition","children":"Articles"}],["$","$L4",null,{"href":"/#categories","className":"text-gray-600 hover:text-gray-900 transition","children":"Catégories"}],["$","$L4",null,{"href":"/mentions-legales","className":"text-gray-600 hover:text-gray-900 transition","children":"Mentions légales"}],["$","$L4",null,{"href":"/confidentialite","className":"text-gray-600 hover:text-gray-900 transition","children":"Politique de confidentialité"}],["$","$L4",null,{"href":"/cookies","className":"text-gray-600 hover:text-gray-900 transition","children":"Cookies"}],["$","span",null,{"className":"text-gray-400","children":"© 2025 MicroBlog IT"}]]}]]}]}]}] 11:[["$","meta","0",{"charSet":"utf-8"}],["$","meta","1",{"name":"viewport","content":"width=device-width, initial-scale=1"}]] d:null f:{"metadata":[["$","title","0",{"children":"Hacking de CCleaner : un malware dans le célèbre utilitaire | MicroBlog IT"}],["$","meta","1",{"name":"description","content":"Un code malveillant a été diffusé depuis mi-août au sein du logiciel de nettoyage Windows, au nez et à la barbe de l’éditeur Piriform. Plus de 2 millions d’utilisateurs ont été infectés.Si vous êtes u"}]],"error":null,"digest":"$undefined"} 14:"$f:metadata"