Depuis quelques années, les attaques informatiques se multiplient dans le monde.
Mais les pirates ne ciblent pas uniquement les institutions, les particuliers ou les entreprises. Certaines attaques visent les cryptomonnaies.
Une cryptomonnaie est une monnaie virtuelle utilisable sur un réseau informatique. C'est une monnaie alternative car elle n'est pas régulée par les banques traditionnelles. Les transactions sont cryptées et anonymes.
Plus qu'une simple tendance, les monnaies virtuelles tendent à devenir de véritables standards de paiement dans un futur proche.
Les pirates sont toujours en quête de nouvelles sources de revenus. S'attaquer à des cryptomonnaies (le "cryptojacking") semble tout à fait cohérent avec leurs objectifs. Grâce à des scripts ou des botnets (terme générique qui désigne un groupe d'ordinateurs infectés par un malware et contrôlés à distance par des pirates), les pirates peuvent engranger des millions de dollars...
Le cryptojacking consiste en réalité à détourner la puissance de calcul d'un ordinateur ou d'un serveur (donc à l'insu du propriétaire) afin d'extraire ou exploiter des monnaies électroniques telles que le Bitcoin, le Monero, l'Ethereum ou encore le Litecoin.
Le botnet Smominru, qui est très répandu depuis plusieurs semaines, aurait rapporté plus de 3,5 millions de dollars aux hackers. Cette fois, c'est la cryptomonnaie Monero qui a été ciblée. Plusieurs dizaines de milliers d'attaques ont eté comptabilisées quotidiennement et plusieurs centraines de milliers de machines sont désormais infectées.
Evolution du nombre d'attaques bloquées par AVAST
(Source : Blog AVAST)
Les pays les plus durement touchés semblent être la Russie, l'Ukraine, Taiwan, le Brésil et le Kazakhstan.
Top 20 des pays les plus impactés par le botnet Smominru
(Source : Blog AVAST)
Il existe heureusement différentes manières de se protéger du cryptojacking.
Par exemple, l'éditeur d'antivirus AVAST a intégré à ses solutions de sécurité des outils permettant d'avertir les utilisateurs et de bloquer les sites dotés de scripts malveillants.
N'hésitez plus et rendez-vous sur https://www.avast.com/ pour essayer et commander le produit.