Céline BOURGUIGNON - Posté le 11/10/2021 - </categorie_securite_informatique>
Le cryptojacking également appelé cryptominage malveillant est un moyen de détourner un ordinateur pour extraire des crypto-monnaies à l’insu des utilisateurs.
Qu’est-ce qu‘une crypto-monnaie
Une crypto-monnaie est un type de monnaie cryptographique créé à partir de code informatique. Elle fonctionne de manière autonome en dehors des systèmes bancaires traditionnels.
Comment ça marche ?
Les cybercriminels piratent des serveurs pour installer un cryptojacking. Le logiciel fonctionne en arrière-plan, il permet d’extraire des cryptomonnaies. Aujourd’hui beaucoup de pirates utilisent le cryptominage qui peut être plus rentable que les ransomwares.
En 2019, environ 10% des entreprises ont été infectées par un malware de cryptominage, ce chiffre étant très certainement en-dessous de la réalité car les entreprises sont peu nombreuses à signaler ce type d’attaque, due à la difficulté de détection.
Le cryptominage a pour conséquences de réduire les performances et la productivitédes entreprises, mais aussi la diminution de la durée de vie du matériel.
Comment détecter un cryptojacker
- Par une baisse de performance de l’ordinateur
La baisse des performances de vos appareils informatiques est l’un des principaux symptômes du cryptominage. Un système plus lent peut être le premier signe à surveiller. Si votre appareil fonctionne lentement, se bloque ou affiche des performances inhabituellement médiocres, cela doit vous alerter.
- Par une surchauffe du matériel
Le cryptominage est un processus gourmand en ressources qui peut entraîner une surchauffe des appareils. Certains malwares de cryptominage peuvent n’utiliser que quelques pourcents du CPU (Processeur) afin de ne pas éveiller les soupçons.
- Par l’utilisation du CPU ou GPU
L’augmentation de l’utilisation du processeur lorsque vous êtes sur un site Web avec peu ou pas de contenu multimédia peut être le signe que des scripts de cryptominage sont en cours d’exécution. Vérifiez l’utilisation du CPU de votre appareil à l’aide du moniteur d’activité est un bon test de cryptominage. Mais lorsque votre ordinateur fonctionne à pleine puissance, le script s’exécutera lentement, le rendant plus difficile à détecter.
Comment se prémunir ?
- Grâce la supervision permanente de votre système d’information (SOC)
- Par la réalisation régulière d’audits de sécurité (externes, internes)
- En adoptant une solution avancée de sécurisation (firewall, EDR…)
- Par la sensibilisation de tous les utilisateurs aux bonnes pratiques de la cyber sécurité (formation).
SECURITY DATA NETWORK sécurise votre SI et forme vos collaborateurs.