Cryptojacking
generalDéfinition
Le Cryptojacking (minage malveillant) est une cyberattaque consistant à détourner clandestinement les ressources de calcul d'une victime — processeur (CPU), carte graphique (GPU), voire capacité cloud facturée à l'usage — pour effectuer des opérations de minage de cryptomonnaie au bénéfice de l'attaquant, sans consentement ni connaissance de la victime. L'infection se propage via des vecteurs classiques (pièces jointes malveillantes, exploitation de vulnérabilités serveur non corrigées, extensions de navigateur compromises) ou via du cryptojacking navigateur (in-browser), où un script JavaScript malveillant intégré à une page web exploite la puissance de calcul du visiteur tant que l'onglet reste ouvert, sans installation persistante nécessaire. Contrairement à un ransomware bruyant et immédiatement visible, le cryptojacking opère délibérément en silence, limitant volontairement sa consommation de ressources pour rester indétecté le plus longtemps possible, ses seuls indicateurs observables étant une surchauffe anormale des équipements, une facture cloud gonflée de manière inexpliquée ou une dégradation persistante des performances. Les environnements cloud et conteneurisés mal sécurisés — API Docker exposées, clusters Kubernetes sans authentification, credentials AWS divulgués — constituent des cibles privilégiées, permettant un déploiement massif et rapide de mineurs (souvent XMRig pour le minage de Monero, cryptomonnaie privilégiée pour son anonymat). La détection repose sur la surveillance de l'usage CPU/GPU anormal et l'analyse des connexions sortantes vers des pools de minage connus.
Deux formes
Le cryptojacking par navigateur injecte du JavaScript malveillant dans des pages web pour miner via le navigateur du visiteur. Le cryptojacking par malware installe un mineur persistant via des vulnérabilités ou des téléchargements piégés. Les environnements cloud mal configurés sont des cibles privilégiées.
Symptômes
Les symptômes incluent une dégradation des performances, une consommation CPU anormalement élevée, une augmentation des factures cloud et un bruit de ventilateur excessif. L'impact financier peut être considérable dans les environnements cloud facturés à l'usage.
Détection et prévention
La détection repose sur la surveillance des processus CPU inhabituels, l'analyse du trafic vers des pools de minage connus, et les solutions EDR. La prévention passe par le patching, le blocage des scripts de minage dans les navigateurs, la restriction des droits d'exécution et le CSPM pour les workloads cloud.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h