En résumé:
- PCWorld rapporte que les attaques contre la chaîne d’approvisionnement ciblent de plus en plus des applications fiables telles que CCleaner, les jeux Steam et Notepad++, distribuant des logiciels malveillants via des mises à jour logicielles légitimes.
- L’IA a accéléré ces attaques où les pirates informatiques compromettent les développeurs ou les outils tiers pour diffuser du code malveillant via des applications populaires.
- Les logiciels antivirus restent une protection essentielle, car même les utilisateurs prudents sont vulnérables aux logiciels malveillants provenant de sources légitimes en qui ils ont confiance.
Vous ne cliquez jamais sur les liens dans les e-mails. Vous installez uniquement des applications provenant de vitrines connues : Microsoft, Steam, etc. Vous ajoutez uniquement des extensions de navigateur qui ont de bonnes critiques et de nombreux autres utilisateurs. Et pourtant, votre PC risque toujours d’être infecté par des logiciels malveillants.
Pourquoi? Les pirates peuvent s’emparer de logiciels légitimes et les utiliser pour transmettre des mises à jour malveillantes à des utilisateurs peu méfiants.
Dans le passé, cette méthode d’attaque était plus rare. Lorsque l’utilitaire PC CCleaner a été compromis en 2017, l’incident est devenu notoire en partie à cause du caractère inhabituel de la violation. Jusqu’à il y a quelques années encore, les nouvelles de ce genre étaient rares.
Mais l’IA a alimenté le feu de la cybersécurité, permettant aux acteurs malveillants d’augmenter la vitesse et l’ampleur des attaques. Auparavant, la plus grande activité concernait les extensions de navigateur : celles qui effectuaient la tâche annoncée, mais menaient également des activités louches en coulisses. Du côté le moins nuisible (du moins pour les utilisateurs quotidiens), les liens d’affiliation pourraient être détournés. À l’autre bout de l’échelle, vos informations d’identification pour votre courrier électronique ou votre connexion bancaire pourraient être volées, ou votre PC finirait par être infecté par un logiciel malveillant.
Mais désormais, toutes sortes de logiciels sont touchés. Les logiciels malveillants présents dans les jeux téléchargés depuis Steam ont fait l’actualité à plusieurs reprises rien qu’en 2025, par exemple. Des applications vénérables comme Notepad++ ont également fini par envoyer des mises à jour malveillantes aux installations existantes.
Comment? Les attaquants utilisent souvent plusieurs stratégies courantes pour accéder à une application légitime. Une méthode consiste à pirater directement le développeur, généralement en volant ou en devinant ses informations d’identification. Une autre solution consiste à acheter directement l’accès à l’application auprès du développeur. (Ouais…) Et une troisième consiste à pirater des outils ou des applications que le développeur utilise. (Cette dernière méthode est la façon dont Notepad++ a fini par proposer des versions corrompues de son logiciel : il s’appuie sur un outil de mise à jour tiers qui a été compromis.)
En fin de compte, l’antivirus reste un élément extrêmement nécessaire pour vous protéger en ligne, même si vos comportements en ligne ne présentent aucun risque. Considérez-le comme un système de sécurité amélioré. Non seulement il vous alerte en cas d’intrusion, mais il détecte et bloque également les logiciels malveillants.
Donc, si vous êtes de la vieille école et que vous désactivez l’antivirus (ou des éléments clés de ses fonctionnalités) par crainte d’une baisse des performances de votre PC, ne le faites pas. La sécurité Windows et même les applications tierces de fournisseurs de longue date comme Norton et McAfee ont beaucoup changé depuis les débuts de l’informatique domestique. J’ai effectué les tests : leur effet sur les performances est minime au cours de l’informatique quotidienne habituelle.












