Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 280

Mineur de cryptomonnaie

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que Mineur de cryptomonnaie ?

Mineur de cryptomonnaieLogiciel qui mine de la cryptomonnaie ; les variantes malveillantes s'exécutent sans consentement et détournent les ressources de l'hôte vers les portefeuilles de l'attaquant.


Un mineur de cryptomonnaie utilise la puissance de calcul pour résoudre les preuves de travail qui sécurisent une cryptomonnaie, gagnant des récompenses de bloc. Les mineurs légitimes sont installés par le propriétaire ; les mineurs malveillants sont déployés par un malware ou injectés dans des pages web et s'exécutent en cachette, volant électricité et calcul — un abus appelé cryptojacking. Les attaquants ciblent massivement Monero (XMR) avec le mineur open source XMRig, car l'algorithme RandomX de Monero est adapté au CPU et ses signatures de cercle rendent les paiements difficiles à tracer.

Des campagnes réelles montrent l'ampleur. En février 2018, RedLock a découvert que des intrus avaient atteint la console d'administration Kubernetes de Tesla, non authentifiée, obtenu des identifiants AWS et exécuté des pods de minage avec des techniques d'évasion — pool caché derrière CloudFlare et CPU bridé. En octobre 2019, Unit 42 de Palo Alto a documenté Graboid, le premier ver de cryptojacking à se propager via des démons Docker non sécurisés, infectant environ 2 000 hôtes et minant du Monero par rafales. Des familles comme Kinsing et WannaMine (qui a réutilisé l'exploit EternalBlue) montrent comment les mineurs s'appuient sur des services cloud exposés et des hôtes non corrigés.

Indicateurs : charge CPU/GPU élevée et soutenue, processus enfants éphémères et connexions sortantes vers des pools Stratum. La plupart des outils endpoint n'inspectant pas l'intérieur des conteneurs, les charges cloud et Kubernetes exigent une surveillance dédiée. Défenses : supprimer les consoles d'administration exposées par défaut, bloquer les domaines de pools et les ports Stratum, l'allow-listing applicatif et des alertes d'anomalie de coût/usage qui signalent une croissance inattendue du calcul.

flowchart TD
  A[API Docker/K8s exposee ou hote non corrige] --> B[L'attaquant depose le payload XMRig]
  B --> C[Le mineur tourne cache avec CPU bride]
  C --> D[Se connecte a un pool de minage Stratum]
  D --> E[Monero XMR envoye au portefeuille de l'attaquant]
  C --> F[Le ver cherche la victime suivante]
  F --> A

Exemples

  1. 01

    Binaires XMRig déployés par un malware pour miner du Monero sur des serveurs compromis.

  2. 02

    Mineurs JavaScript dans le navigateur activés au chargement d'une page.

Questions fréquentes

Qu'est-ce que Mineur de cryptomonnaie ?

Logiciel qui mine de la cryptomonnaie ; les variantes malveillantes s'exécutent sans consentement et détournent les ressources de l'hôte vers les portefeuilles de l'attaquant. Cette notion relève de la catégorie Logiciels malveillants en cybersécurité.

Que signifie Mineur de cryptomonnaie ?

Logiciel qui mine de la cryptomonnaie ; les variantes malveillantes s'exécutent sans consentement et détournent les ressources de l'hôte vers les portefeuilles de l'attaquant.

Comment se défendre contre Mineur de cryptomonnaie ?

Les défenses contre Mineur de cryptomonnaie combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Mineur de cryptomonnaie ?

Noms alternatifs courants : Mineur de pièces, Malware de minage.

Termes liés

Voir aussi