CyberGlossary

Logiciels malveillants

Mineur de cryptomonnaie

Aussi appelé: Mineur de pièces, Malware de minage

Définition

Logiciel qui mine de la cryptomonnaie ; les variantes malveillantes s'exécutent sans consentement et détournent les ressources de l'hôte vers les portefeuilles de l'attaquant.

Un mineur de cryptomonnaie est un programme qui utilise la puissance de calcul pour résoudre des problèmes cryptographiques en échange de récompenses. Les mineurs légitimes sont installés volontairement, tandis que les mineurs malveillants sont déployés par des logiciels malveillants ou injectés dans des sites web et s'exécutent en arrière-plan. Ils ciblent souvent Monero (XMR) en raison de son algorithme adapté au CPU et de ses propriétés de confidentialité. Les indicateurs incluent une charge CPU/GPU élevée et continue, des processus enfants suspects et des connexions sortantes vers des pools de minage connus. Les défenses comprennent un antimalware avec signatures de mineurs, le blocage des domaines de pools, l'allow-listing applicatif, la restriction de l'exécution de scripts et la surveillance des workloads cloud.

Exemples

  • Binaires XMRig déployés par un malware pour miner du Monero sur des serveurs compromis.
  • Mineurs JavaScript dans le navigateur activés au chargement d'une page.

Termes liés