Qu’est-ce que le cryptojacking ? Comment vérifier que votre ordinateur n'est pas infecté

Le cryptojacking fonctionne un peu différemment des autres escroqueries cryptographiques, principalement parce qu'il peut se produire sans que la victime sache qu'elle a été attaquée.

Si cela suscite un peu d’anxiété, ne vous inquiétez pas. Il existe quelques signes clairs indiquant qu’un ordinateur a été exposé, ainsi que plusieurs méthodes de sécurité pour repousser les cryptojackers malveillants.

Avant d’apprendre comment rester protégé, voyons d’abord comment fonctionne réellement le crypto jacking et quel est l’objectif final des auteurs.

Qu’est-ce que le cryptojacking ?

Le cryptojacking est un cybercrime dans lequel un acteur malveillant utilise l'appareil personnel d'une personne pour extraire des jetons cryptographiques à l'insu ou sans le consentement de la victime.

Pour être clair, le minage est le processus de sécurisation ou de vérification de nouveaux blocs de transactions qui entrent dans une blockchain en échange de récompenses. Habituellement, les mineurs de crypto-monnaie sur la blockchain font le « travail » et sont récompensés pour cela, mais les cryptojackers essaieront d'utiliser l'ordinateur d'une personne pour y parvenir sans faire eux-mêmes le travail honnête.

Vous pouvez y penser de la même manière que le détournement de voiture. La plus grande différence est que, plutôt que de voler physiquement l'ordinateur d'une personne, les cryptojackers infiltreront un appareil en lui implantant un script ou un code de cryptojacking spécial.

Une fois ce code en place, il commencera à miner en arrière-plan, caché du site de la victime. Les récompenses seront restituées dans le portefeuille du pirate informatique.

Les origines du cryptojacking

Croyez-le ou non, il fut un temps, dans les premières années de la cryptographie, où certaines pages Web demandaient aux visiteurs la permission d'extraire des pièces en leur nom pendant qu'ils restaient sur le site.

Cela était essentiellement considéré comme un moyen pour les lecteurs de « compenser » les éditeurs Web en leur permettant d'extraire certains jetons, mais dès que le visiteur quittait le site, le minage s'arrêtait.

Cependant, les escrocs malveillants n’ont pas tardé à s’en rendre compte. Très vite, la permission n’a plus été demandée et l’exploitation minière a continué longtemps après que la victime ait repris ses activités habituelles.

Les choses n’ont fait qu’empirer lorsque les escrocs ont commencé à bricoler le codage des sites Web miniers. Coinhive est un exemple notable qui, à un moment donné, a été à l'origine de plus des deux tiers de toutes les tentatives d'attaque de crypto-jacking.

Cela entraînerait une vague imminente de crimes de cryptojacking qui, malheureusement, sont encore très répandus aujourd’hui.

Quel est le but des cryptojackers ?

L’exploitation minière nécessite une plate-forme lourde, beaucoup de puissance de calcul, une grande utilisation du processeur (unité centrale de traitement) et beaucoup d’électricité, ce qui en fait une activité assez coûteuse.

En conséquence, la cryptographie que les mineurs sont récompensés leur permet souvent de réaliser un profit faible à moyen. Les cryptojackers sont des personnes qui ne veulent pas acheter toutes les ressources coûteuses et préfèrent s'appuyer sur le travail acharné de quelqu'un d'autre pour obtenir des pièces pour eux-mêmes.

Pour faire simple, le point final tire le plus de profit possible d’une personne avant de passer à la suivante et de répéter le même processus dans le cadre d’un cycle malveillant.

Comment fonctionne le cryptojacking en pratique ?

Maintenant que nous avons couvert les bases du crypto jacking, découvrons comment ces faux mineurs implémentent un code de crypto jacking sur l'appareil privé d'une personne.

Sites Web accessibles au volant

Ces sites Web ne sont pas intentionnellement malveillants mais ont été infectés par JavaScript provenant d'un cryptojacker. Une fois le code en place, toute personne cliquant sur le site peut être automatiquement infectée, ce qui signifie que l'ordinateur de la victime commencera à miner à son insu.

Parfois, un site Web peut demander à un visiteur de télécharger une application spécifique pour y accéder, ce qui peut également être un stratagème pour insérer le script de crypto mining sur un ordinateur.

Il convient également de noter que ce type d’attaques peut également cibler les téléphones mobiles. Bien qu’ils disposent d’une puissance de traitement bien inférieure, le fait de pouvoir les infecter en masse peut créer une formidable armée minière que l’escroc pourra utiliser.

Quoi qu’il en soit, ces attaques « drive-by », comme on les appelle désormais, sont une technique couramment utilisée par les cryptojackers. Plutôt que d’infecter un site Web, ils visent parfois quelque chose d’un peu plus petit et plus obscur, comme une publicité.

Publicité malveillante

Les cryptojackers peuvent insérer leur code minier dans une fausse publicité sur un site Web totalement inoffensif. Ceci est communément appelé Malware, en référence aux types de logiciels malveillants utilisés.

Étant donné que le site Web lui-même ne sponsorise pas ces publicités, elles ont tendance à apparaître sous forme de fenêtres contextuelles ou dans des fenêtres petites et obscures.

En cliquant sur l'annonce, le code malveillant infectera l'ordinateur immédiatement ou après que la victime aura accepté de télécharger une application spécifique vers laquelle la publicité la dirige.

Extensions de navigateur

Le code de crypto mining peut même s'étendre aux extensions basées sur le navigateur, en particulier celles ajoutées aux magasins d'applications, car il est beaucoup plus facile pour les fraudeurs de les télécharger ici plutôt que de créer un site Web complet.

Lorsqu'une personne accepte de télécharger l'une de ces extensions, elle commencera à télécharger le code nécessaire au pirate informatique pour utiliser ses appareils à des fins de minage avant d'absorber l'énergie du processeur une fois le minage en cours.

Il peut être très facile de tomber dans ce piège en raison de l’authenticité des extensions. Par exemple, en 2019, il a été révélé que deux extensions populaires pour Google Chrome contenaient secrètement du code minier, à la grande surprise de milliers d’utilisateurs.

Google Chrome a annoncé en avril 2018 qu'il interdirait toutes les extensions conçues pour exploiter la crypto-monnaie, rendant ainsi Chrome plus sûr. Cependant, certaines extensions frauduleuses ont quand même réussi à passer entre les mailles du filet.

Il convient tout de même de noter qu'aucun navigateur n'est entièrement protégé contre ce type d'attaque, donc passer à un autre ne garantira pas leur disparition.

E-mails de phishing

Certains pirates utilisent une méthode légèrement différente pour démarrer leur escapade minière : ils contactent la victime via un e-mail de phishing.

Ces e-mails se présentent souvent comme de nouvelles opportunités ou des cadeaux inattendus, incitant le destinataire à cliquer sur un lien ou un fichier joint. Bien entendu, cela lancera le processus d’exploitation minière, même si le lien mène à une impasse.

Comme l'a noté le département de cybersécurité et de communication du New Jersey, la plupart de ces e-mails contiendront des mots à la mode tels que « Achat » et « Ventes » pour attirer l'attention des lecteurs. Ils peuvent également inclure un « RE : » pour faire croire au destinataire qu'il a déjà communiqué avec l'escroc.

Meilleures méthodes pour éviter les escroqueries au Cryptojack

Comme nous venons de le voir, les cryptojackers peuvent être assez créatifs dans leurs méthodes, mais heureusement, les investisseurs peuvent se protéger de plusieurs manières.

  • Utilisez un logiciel anti-malware : Les logiciels anti-malware peuvent protéger un ordinateur contre les perturbations et les attaques. Norton, McAfee et Total AV font partie des services anti-malware les plus populaires disponibles aujourd'hui.
  • Mettre à jour les navigateurs Web : Les mises à jour du navigateur ont tendance à inclure également des correctifs de sécurité qui peuvent renforcer la protection contre les cryptojackers. De plus, certains navigateurs populaires proposent des extensions spécialement conçues pour se protéger contre les cryptojackers, notamment minerBLOCK, No Coin et Anti Miner.
  • Évitez les e-mails suspects : Si un fraudeur tente d'infiltrer votre ordinateur par courrier électronique, vérifiez s'il y a des fautes d'orthographe, si la ligne d'objet semble suspecte et si l'adresse est vérifiable. Tous ces éléments peuvent révéler un e-mail de phishing.
  • Télécharger Bloqueurs de publicités : Les publicités malveillantes sont l’une des méthodes les plus courantes utilisées par les fraudeurs pour accéder à un appareil. Par conséquent, le fait de disposer d’un bloqueur de publicités fiable peut annuler ce type d’attaque. AdBlock Plus, AdLock et Ghostery sont quelques exemples populaires.
  • Protégez les serveurs publics : Si vous hébergez des serveurs publics, les cryptojackers peuvent les cibler comme méthode d’infiltration simple. L'application régulière de correctifs, la désactivation des services inutilisés ou même la fermeture complète du serveur si vous ne l'utilisez pas activement sont des moyens de vous protéger contre une attaque inattendue.
  • Bloquer les sites de cryptojacking : Certains navigateurs Web permettent aux utilisateurs de bloquer un site Web ou même de créer une liste de sites qu'ils souhaitent éviter. Faites une petite recherche au préalable, et si vous constatez que des internautes mettent en avant des sites spécifiques, il peut être préférable de les bloquer afin de ne pas tomber accidentellement dans leur piège.

Signes d’un Cryptojack : votre ordinateur est-il infecté ?

Bien que les cryptojackers cherchent à mener leurs opérations minières à l'insu de la victime, il existe encore des signes révélateurs qu'un appareil pourrait être corrompu.

  • Performances lentes et décalage : Le minage de crypto affecte fortement les ressources d'un ordinateur, en particulier le GPU et le CPU. Supposons que l'appareil semble plus lent que d'habitude, en particulier pour les activités de base telles que la consultation de vos e-mails. Dans ce cas, cela vaut la peine de se rendre au centre d'activités pour voir si l'ordinateur est soumis à de fortes contraintes et si cela est dû à un code minier exécuté en arrière-plan.
  • Le navigateur ne s'éteint pas : Les cryptojackers peuvent créer leur propre fenêtre de navigateur pour faciliter le minage, même si le navigateur principal a été fermé. Si vous fermez complètement le navigateur mais remarquez qu'il ne disparaît pas de la barre d'outils et qu'il consomme également beaucoup d'énergie dans le moniteur d'activité/gestionnaire de tâches, cela pourrait alors indiquer un cryptojacker.
  • Appareil chaud : Si vous approchez d'un appareil et remarquez qu'il est déjà chaud, cela indique que quelqu'un l'a utilisé sans votre consentement. Dans les cas graves, cela peut entraîner une surchauffe de l'ordinateur, surtout s'il est uniquement conçu pour le travail ou les jeux, plutôt que pour l'exploitation minière.
  • Factures élevées de cloud et d’électricité : Si un cryptojacker obtient les informations d'identification cloud d'une personne, il peut utiliser ces ressources pour l'aider à l'exploitation minière. Comme nous le savons déjà, l’exploitation minière peut augmenter les coûts de l’électricité. Par conséquent, pour être sûr, il vaut la peine de vérifier si les factures des deux semblent un peu plus élevées qu’elles ne devraient l’être.

Si vous pensez que votre appareil a été exposé, vous pourrez peut-être désinstaller ou supprimer le code ou le programme si vous le trouvez à temps. Vous pouvez également commander un outil antivirus pour effectuer une analyse complète de l’ordinateur afin de garantir que tous les boucliers de protection sont opérationnels.

Quelle est l’ampleur du problème du cryptojacking ?

L’industrie de la cryptographie a connu son lot d’escroqueries, de cyberattaques et de piratages au fil des ans, mais quelle est l’importance du crypto-jacking au final ?

Malheureusement, les statistiques indiquent qu'il s'agit de l'une des méthodes les plus populaires utilisées par les pirates informatiques frauduleux dans l'ensemble du secteur.

Selon Statisteil y a eu 57 millions de tentatives de crypto-jacking en 2018, et ce nombre est passé à près de 140 millions en 2022, soit une augmentation de 43 % par rapport à 2021.

Rapport 2024 sur les cybermenaces de SonicWall a également indiqué que le nombre de cryptojacks en 2024 avait augmenté de 650 % depuis 2023.

Bien que le problème ne semble pas s'atténuer, heureusement, les membres de la communauté crypto trouvent toujours de nouveaux moyens et prennent des mesures actives pour se protéger contre ces cybercriminels.

Un exemple est la fermeture de Coinhive. Son code JavaScript était régulièrement manipulé par des cryptojackers, mais lors de sa fermeture en 2019, les infections du site ont considérablement diminué, prouvant qu'il est possible de lutter contre ces escrocs immoraux.

Cependant, par mesure de sécurité, le déploiement des mesures de sécurité que nous avons déjà évoquées, en accordant une attention particulière à votre ordinateur et à son utilisation des ressources, peut minimiser la menace dans une mesure considérable.

Du côté inverse

  • Bien que le cryptojacking reste un problème répandu, les systèmes de pompage et de vidage sont sans doute l'arnaque la plus répandue dans le monde de la monnaie numérique à l'heure actuelle.
  • Cette méthode de gonflement artificiel du prix d’un actif peut duper des centaines, voire des milliers d’utilisateurs de crypto à la fois, et constitue donc un problème dont tout investisseur doit être conscient.

Pourquoi c'est important

Alors que la plupart des escroqueries peuvent être détectées à tout moment, les crypto-jacks peuvent persister sur un ordinateur pendant très longtemps et peuvent donc extraire des sommes massives de jetons aux dépens de la victime.

Par conséquent, il est très important d'être conscient du fonctionnement du crypto jacking afin de pouvoir rester protégé et de savoir comment vérifier votre appareil pour détecter tout comportement suspect.

FAQ

Pouvez-vous extraire de la crypto sur Ethereum ?

Étant donné qu'Ethereum (ETH) est passé à l'algorithme Proof-of-Stake en 2022, il n'inclut pas l'exploitation minière comme la blockchain Bitcoin (BTC).

Le cryptojacking peut-il affecter les smartphones ?

Oui, les cryptojackers peuvent infiltrer les appareils mobiles en utilisant les mêmes méthodes que celles qu’ils utilisent pour les ordinateurs de bureau. Cependant, les pirates ont tendance à donner la priorité à ces derniers car ces appareils n’ont pas la même puissance que les ordinateurs ou les ordinateurs portables.

Vibe Check de DailyCoin : vers quelle direction vous penchez-vous après avoir lu cet article ?



Voir l’article original sur dailycoin.com