Partager cet article

Un attaquant installe un logiciel malveillant de minage de Crypto sur plus de 170 000 appareils

Coinhive a été installé sur plus de 170 000 appareils au Brésil le mois dernier.

Plus de 170 000 appareils au Brésil ont été ciblés par une attaque de cryptojacking le mois dernier.

Selon un blogpostePubliée par la société de sécurité Trustwave, une cyberattaque de grande ampleur a été lancée contre les routeurs MicroTik. Elle a conduit à l'installation du logiciel de minage Coinhive, infectant massivement plus de 17 000 appareils.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Long & Short aujourd. Voir Toutes les Newsletters

Simon Kenin, chercheur en sécurité chez Trustwave, a écrit que tous les appareils utilisaient « la même clé de site », indiquant qu'une ONE entité récoltait les jetons extraits de tous les appareils.

Il a écrit :

« Cette attaque est peut-être actuellement répandue au Brésil, mais au cours des dernières étapes de la rédaction de ce blog, j'ai également remarqué que d'autres géolocalisations étaient également affectées, donc je pense que cette attaque est destinée à être à l'échelle mondiale. »

Selon unprécédent Article de Trustwave, également co-écrit par Kenin : Coinhive a gagné en popularité en 2017 en tant que service prétendant fournir des solutions de monétisation pour sites web sans publicité. Les propriétaires de sites devaient intégrer du code JavaScript qui exploitait la puissance du processeur (CPU) des visiteurs pour miner la Cryptomonnaie Monero.

Cependant, l'exploitation minière aurait fini par coûter aux visiteurs du site jusqu'à 99 % de la puissance de traitement de leur processeur, ce qui a entraîné des problèmes supplémentaires pour les consommateurs, car leurs appareils généraient plus de chaleur et consommaient de grandes quantités d'électricité.

Trustwave a depuis publié un outil de détection pour bloquer les logiciels malveillants miniers, et comme l'explique Kenin dans son article le plus récent, les lecteurs devraient tenir compte de son « appel d'avertissement » et corriger tous les appareils MikroTik « dès que possible », soulignant que la gravité des attaques pourrait atteindre « des centaines de milliers » de consommateurs à travers le monde.

Kenin rapporte également que les opérations illicites d'extraction de Cryptomonnaie telles que celles-ci sont « une tendance que nous avons beaucoup observée au cours des trois dernières années, alors que les attaquants passent des ransomwares au monde des mineurs ».

Ces sentiments sont partagés par d’autres sociétés de cybersécurité telles queSécurité Skybox qui a également signalé dans sa mise à jour de mi-année 2018 que parmi les cybercriminels, le minage de Crypto représentait désormais 32 % de toutes les cyberattaques, les ransomwares représentant 8 %.

Dactylographieimage via Shutterstock

Christine Kim

Christine est analyste de recherche chez CoinDesk. Elle se concentre sur la production d'analyses basées sur les données concernant les secteurs des Cryptomonnaie et de la blockchain. Avant cela, Christine était journaliste technique pour CoinDesk, couvrant principalement les développements de la blockchain Ethereum . Avoirs en Cryptomonnaie : Aucun.

Christine Kim