Le site uTorrent infecté par un malware. 28 000 internautes concernés ?

Julien L. - publié le Mercredi 14 Septembre 2011 à 17h24 - posté dans High-Tech

Les serveurs de BitTorrent Inc ont temporairement été piratés mardi, permettant au pirate de remplacer pendant près de deux heures le client uTorrent pour Windows par un faux logiciel de sécurité. La menace a depuis été supprimée sur les serveurs de l'entreprise. Près de 28 000 internautes seraient potentiellement touchés.

Prudence si vous avez téléchargé mardi 13 septembre le logiciel uTorrent depuis le site officiel du client peer-to-peer. Vous avez en effet peut-être récupéré par mégarde un logiciel malveillant à la place du programme P2P et infecté par conséquent votre poste informatique. C'est l'avertissement qu'a lancé hier BitTorrent Inc, la société en charge du développement d'uTorrent.

L'entreprise a annoncé que ses serveurs ont été compromis pendant un peu moins de deux heures. Le client destiné à la plate-forme Windows a été temporairement remplacé par un faux logiciel de sécurité, baptisé Security Shield. Son objectif est simple : simuler une fausse infection pour inciter l'utilisateur à acheter la solution de nettoyage proposée par le programme. C'est, en d'autres termes, une arnaque.

À la découverte du problème, BitTorrent Inc a expliqué que les serveurs ont été temporairement mis hors ligne pour limiter la propagation du logiciel malveillant et, dans le même temps, traiter la menace. Depuis, les serveurs ont été remis en ligne mais, selon Torrentfreak, près de 28 000 téléchargements ont quand même pu se produire durant se bref laps de temps.

Dans le doute, il est recommandé que ceux ayant téléchargé uTorrent hier depuis le site officiel mettent à jour leur système d'exploitation mais également leur antivirus. Ensuite de procéder à un balayage afin de s'assurer que la menace est complètement neutralisée. D'après BitTorrent Inc, les autres sites et produits de l'entreprise ne sont pas concernés par ce problème.

En l'espèce, le piratage n'a pas eu de conséquences manifestement très graves. Mais cela aurait pu prendre un tour beaucoup plus dramatique. uTorrent est en effet l'un des clients P2P les plus appréciés - et les plus utilisés - par les internautes. Avec le client officiel BitTorrent, édité par BitTorrent Inc, c'est plus de 100 millions d'utilisateurs par mois qui sont recensés. Un logiciel malveillant plus agressif aurait pu faire beaucoup plus de dégâts.

Publié par Julien L., le 14 Septembre 2011 à 17h24
 
 
11
Commentaires à propos de «Le site uTorrent infecté par un malware. 28 000 internautes concernés ?»
 
C'est dommage que sous Windows il n'est pas coutume de vérifier le hash MD5 d'un fichier que l'on télécharge pour vérifier que celui-ci n'est pas corrompu...
mais dans notre cas le Hash aurait aussi été remplacé par le hackeur

donc on l'aurait eu aussi dans le cul.
et à qui profite le crime?
faudrait voir qui est derrière...
et d'ailleurs, que fait ce malware?
mynameisfedo, le 14/09/2011 - 19:32
et d'ailleurs, que fait ce malware?
Il permet de télécharger des logiciels pirates :mdr:
101010, le 14/09/2011 - 18:18
C'est dommage que sous Windows il n'est pas coutume de vérifier le hash MD5 d'un fichier que l'on télécharge pour vérifier que celui-ci n'est pas corrompu...

Même sous Linux, rares sont les preux qui vont le faire, sérieusement :D
Sabinou, le 14/09/2011 - 22:18
101010, le 14/09/2011 - 18:18
C'est dommage que sous Windows il n'est pas coutume de vérifier le hash MD5 d'un fichier que l'on télécharge pour vérifier que celui-ci n'est pas corrompu...

Même sous Linux, rares sont les preux qui vont le faire, sérieusement :D

J'avoue moi aussi.
Sur le site officiel je ne vérifie pas le hash MD5 du ficher que je télécharge.:rougi:
Mais bon comme le dit
laskov, le 14/09/2011 - 18:52
mais dans notre cas le Hash aurait aussi été remplacé par le hackeur donc on l'aurait eu aussi dans le cul.
Un webmaster peut pas mettre un module qui désactiverait automatiquement un fichier téléchargeable qui serait modifié sans les autorisations requises ?
A chaque fois qu'une mise à jour est proposée, hop on enlève la protection et on la remet après.

Comme ça si des gens changent le logiciel téléchargeable, il sera mis hors ligne et les utilisateurs seront renvoyés vers une erreur 404 ou une autre page du site.
Un webmaster peut pas mettre un module qui désactiverait automatiquement un fichier téléchargeable qui serait modifié sans les autorisations requises ?
A chaque fois qu'une mise à jour est proposée, hop on enlève la protection et on la remet après.

Comme ça si des gens changent le logiciel téléchargeable, il sera mis hors ligne et les utilisateurs seront renvoyés vers une erreur 404 ou une autre page du site.

yep, bien sur!
encore faut-il avoir l'idée ;)
Encore un rogue , j'ai l'impression qu'ils sont plus nombreux ces derniers temps ..
Ouf ! Si les 28 000 internautes en question n'avaient fait que télécharger des films, ils n'auraient pas eu de contamination.
 
101010, le 14/09/2011 - 18:18
C'est dommage que sous Windows il n'est pas coutume de vérifier le hash MD5 d'un fichier que l'on télécharge pour vérifier que celui-ci n'est pas corrompu...

Je crois que la seule fois ou j'ai vérifié le hash d'un fichier, c'était pour flasher une eeprom...
Télécharger
MetatOGGer
Editeur de tags ID3 - Tagger vos fichiers OGG
 
Apache HTTP Server
Editeur de site - serveur HTTP fiable et populaire
 
Gucup Antivirus
Antivirus - Anti-virus portable
 
BitTornado
BitTorrent - Client alternatif à BitTorrent pionnier et très populaire
 
Atomix Reversi
Plateau - Le jeu de Reversi
 
Septembre 2011
 
Lu Ma Me Je Ve Sa Di
29 30 31 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 1 2
3 4 5 6 7 8 9
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC