Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez Exploitation de failles pour miner des cryptomonnaies
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Exploitation de failles pour miner des cryptomonnaies

Exploitation de failles pour miner des cryptomonnaies

Louis Touzalin
Louis Touzalin
Published: 22/11/2023
Last updated: 22/11/2023
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Une campagne de minage de cryptomonnaies en cours a mis à niveau son arsenal de défense qui permettent a des hacker de dissimuler des intrusions et de voler sous le radar, selon une nouvelle recherche publiée aujourd’hui.

Depuis sa première détection en 2019, un total de 84 attaques contre ses serveurs pots de miel ont été enregistrées à ce jour, dont quatre ont été détéctées en 2021, selon les chercheurs de la société DevSecOps et de sécurité du cloud Aqua Security, qui suivent l’opération du malware depuis trois ans, 125 attaques ont été repérées dans la nature au cours du seul troisième trimestre de 2021.

Les attaques initiales impliquaient l’exécution d’une commande malveillante lors de l’exécution d’une image nommée « alpine:latest » qui entraînait le téléchargement d’un script shell nommé « autom.sh. »

D'autres articles intéressants

Bientôt la fin des puces Snapdragon dans nos smartphones et ordinateurs portables ?
OpenAI : Murati charge Altman de mensonge devant la justice
Pourquoi les nouveaux iPad coûtent-ils si cher ?
MSI présente 6 nouveaux ordinateurs portables
realme GT 7 Pro : Un smartphone haut de gamme axé sur l’innovation photographique

« Les adversaires utilisent couramment des images avec des commandes malveillantes pour mener leurs attaques, car la plupart des organisations font confiance aux images officielles et autorisent leur utilisation« , ont déclaré les chercheurs dans un rapport partagé. « Au fil des années, la commande malveillante ajoutée à l’image officielle pour réaliser l’attaque a à peine changé. La principale différence réside dans le serveur à partir duquel le script shell autom.sh a été téléchargé. »

Le script shell initialise la séquence d’attaque, permettant à l’adversaire de créer un nouveau compte utilisateur sous le nom de « akay » et d’élever ses privilèges à un utilisateur root, à l’aide duquel des commandes arbitraires sont exécutées sur la machine compromise dans le but de miner de la cryptomonnaie.

Bien que les premières phases de la campagne en 2019 ne présentaient aucune technique spéciale pour cacher l’activité de minage, les versions ultérieures montrent les mesures extrêmes que ses développeurs ont prises pour la rendre invisible à la détection et à l’inspection, la principale étant la capacité de désactiver les mécanismes de sécurité et de récupérer un script shell de minage obscurci qui a été encodé en Base64 cinq fois pour contourner les outils de sécurité.

Pour se protéger contre ces menaces, il est recommandé de surveiller les activités suspectes des conteneurs, d’effectuer une analyse dynamique des images et d’analyser régulièrement les environnements pour détecter les problèmes de mauvaise configuration.

Partager cet article
Facebook Email Copy Link Imprimer
1 note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

amd radeon

AMD confirme une mise à jour, mais pas de Radeon RX 7600 en vue

03/05/2023

Le Galaxy S23 FE serait lancé avec le Snapdragon 8+ Gen 1

22/02/2023
huawei 5G

Samsung et Oppo achètent la technologie 5G de Huawei sous licence

13/12/2022
twitter video comme tiktok

Twitter teste des vidéos comme TikTok

30/09/2022

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?