Cryptojacking
generalDéfinition
Cyberattaque utilisant clandestinement les ressources de calcul d'une victime (CPU, GPU) pour miner de la cryptomonnaie au profit de l'attaquant, opérant silencieusement.
Deux formes
Le cryptojacking par navigateur injecte du JavaScript malveillant dans des pages web pour miner via le navigateur du visiteur. Le cryptojacking par malware installe un mineur persistant via des vulnérabilités ou des téléchargements piégés. Les environnements cloud mal configurés sont des cibles privilégiées.
Symptômes
Les symptômes incluent une dégradation des performances, une consommation CPU anormalement élevée, une augmentation des factures cloud et un bruit de ventilateur excessif. L'impact financier peut être considérable dans les environnements cloud facturés à l'usage.
Détection et prévention
La détection repose sur la surveillance des processus CPU inhabituels, l'analyse du trafic vers des pools de minage connus, et les solutions EDR. La prévention passe par le patching, le blocage des scripts de minage dans les navigateurs, la restriction des droits d'exécution et le CSPM pour les workloads cloud.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis