Your bank is using your money. You’re getting the scraps.WATCH FREE

Des experts détectent un logiciel malveillant de minage de cryptomonnaies ciblant les clusters Kubernetes

Dans cet article :

Résumé en bref

  • Des experts en sécurité ont détecté un nouveau logiciel malveillant de minage de cryptomonnaies ciblant les clusters Kubernetes.
  • Le logiciel malveillant proviendrait de TeamTNT.

Un nouveau logiciel malveillant ciblerait les clusters Kubernetes, des ensembles de nœuds exécutant des applications conteneurisées, afin de miner des cryptomonnaies illégalement. Les chercheurs en sécurité de Palo Alto Networks Inc. ont récemment repéré ce logiciel malveillant de minage de cryptomonnaies et indiquent qu'il pourrait provenir de TeamTNT, un groupe de cybercriminels notoire connu pour concevoir des logiciels malveillants destinés au minage de Monero (XMR). Ce malveillant aurait été repéré pour la première fois en janvier, selon les chercheurs.

Les logiciels malveillants de minage de cryptomonnaies ciblent les clusters Kubernetes

Lorsque le logiciel malveillant, connu sous le nom de « Hildegard », infecte des clusters Kubernetes, il se propage rapidement aux conteneurs avant de détourner le système pour miner illégalement des cryptomonnaies, une pratique communément appelée cryptojacking. Les experts en sécurité ont affirmé que ce logiciel malveillant de minage de cryptomonnaies provenait du groupe de cybercriminels TeamTNT, car il utilise des domaines et des fonctionnalités similaires à ceux employés par le groupe lors de leurs attaques précédentes.

Cependant, selon les experts, Hildegard était dotée d'autres fonctionnalités la rendant difficile à détecter. Ils ont expliqué que ce nouveau logiciel malveillant de minage de cryptomonnaie utilisait un nom de processus similaire à celui de Linux pour dissimuler ses communications. Les applications au sein des clusters peuvent être perturbées par ce logiciel malveillant, préviennent les experts, ajoutant que Kubernetes peut être facilement sécurisé. Toutefois, des efforts supplémentaires seront nécessaires pour corriger et prévenir les attaques de cryptojacking.

Voir aussi :  XRP se réjouissent : une nouvelle législation pourrait propulser leurs investissements vers de nouveaux sommets.

« Dans cette attaque complexe, les acteurs malveillants exploitent une combinaison de mauvaises configurations de Kubernetes et de vulnérabilités connues. […] Les équipes DevOps et informatiques doivent collaborer étroitement avec leurs homologues en sécurité afin de prioriser les mesures correctives, notamment pour les actifs exposés et les vulnérabilités à haut risque », a commenté Tal Morgenstern, cofondateur de Vulcan Cyber.

La recrudescence des attaques de logiciels malveillants

Les rançongiciels sont le type de logiciel malveillant qui a fait le plus d'effets l'an dernier. Dans un rapport récent, Chainalysis, une société d'analyse de la blockchain, a constaté une baisse du nombre de transactions illégales en cryptomonnaies. Cependant, les attaques par rançongiciel ont largement contribué à ce record l'an dernier. À titre d'information, les attaques par rançongiciel ont augmenté de plus de 300 % depuis l'an dernier.

Vous souhaitez que votre projet soit présenté aux plus grands experts du secteur crypto ? Mettez-le en avant dans notre prochain rapport sectoriel, où données et impact se rencontrent.

Partager le lien :

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. Cryptopolitan.com Cryptopolitan toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous vous recommandons vivement d’effectuer vos tron dent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Articles les plus lus

Chargement des articles les plus lus...

Restez informé(e) de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte mail

Choix de la rédaction

Chargement des articles sélectionnés par la rédaction...

- La newsletter crypto qui vous donne une longueur d'avance -

Les marchés évoluent rapidement.

Nous avançons plus vite.

Abonnez-vous à Cryptopolitan Daily et recevez directement dans votre boîte mail des informations crypto pertinentes, pointues et actualisées.

Inscrivez-vous maintenant et
ne manquez plus aucun mouvement.

Entrez. Renseignez-vous.
Prenez de l'avance.

Abonnez-vous à CryptoPolitan