Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Cryptojacking

general

Définition

Le Cryptojacking (minage malveillant) est une cyberattaque consistant à détourner clandestinement les ressources de calcul d'une victime — processeur (CPU), carte graphique (GPU), voire capacité cloud facturée à l'usage — pour effectuer des opérations de minage de cryptomonnaie au bénéfice de l'attaquant, sans consentement ni connaissance de la victime. L'infection se propage via des vecteurs classiques (pièces jointes malveillantes, exploitation de vulnérabilités serveur non corrigées, extensions de navigateur compromises) ou via du cryptojacking navigateur (in-browser), où un script JavaScript malveillant intégré à une page web exploite la puissance de calcul du visiteur tant que l'onglet reste ouvert, sans installation persistante nécessaire. Contrairement à un ransomware bruyant et immédiatement visible, le cryptojacking opère délibérément en silence, limitant volontairement sa consommation de ressources pour rester indétecté le plus longtemps possible, ses seuls indicateurs observables étant une surchauffe anormale des équipements, une facture cloud gonflée de manière inexpliquée ou une dégradation persistante des performances. Les environnements cloud et conteneurisés mal sécurisés — API Docker exposées, clusters Kubernetes sans authentification, credentials AWS divulgués — constituent des cibles privilégiées, permettant un déploiement massif et rapide de mineurs (souvent XMRig pour le minage de Monero, cryptomonnaie privilégiée pour son anonymat). La détection repose sur la surveillance de l'usage CPU/GPU anormal et l'analyse des connexions sortantes vers des pools de minage connus.

Deux formes

Le cryptojacking par navigateur injecte du JavaScript malveillant dans des pages web pour miner via le navigateur du visiteur. Le cryptojacking par malware installe un mineur persistant via des vulnérabilités ou des téléchargements piégés. Les environnements cloud mal configurés sont des cibles privilégiées.

Symptômes

Les symptômes incluent une dégradation des performances, une consommation CPU anormalement élevée, une augmentation des factures cloud et un bruit de ventilateur excessif. L'impact financier peut être considérable dans les environnements cloud facturés à l'usage.

Détection et prévention

La détection repose sur la surveillance des processus CPU inhabituels, l'analyse du trafic vers des pools de minage connus, et les solutions EDR. La prévention passe par le patching, le blocage des scripts de minage dans les navigateurs, la restriction des droits d'exécution et le CSPM pour les workloads cloud.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis