09 73 64 49 32 contact@cybervigilance.fr

Le cryptojacking est une cyberattaque permettant de détourner la puissance d’un appareil afin de produire une cryptomonnaie.

Qu’est-ce que le cryptojacking ?

Si l’année 2017 a été marqué par les cyberattaques nommées ransomwares, le cryptojacking semble désormais être la cyberattaque de prédilection des hackeurs.

La cryptomonnaie peut aujourd’hui être produite par n’importe quel processeur, à l’aide d’une opération complexe.
Des malwares ont de ce fait été créé afin de pouvoir produire de la cryptomonnaie lorsque l’appareil est infecté. Les hackeurs cherchent de ce fait à compromettre plusieurs appareils afin de bénéficier de leur puissance de calcul. Il s’agit de cryptominers, ils ont pendant longtemps été considérés comme étant peu productif car dépendant de nombreux paramètres (architecture microprocesseur, système d’exploitation etc.)

Cependant, de nouveaux logiciels de minage on désormais vu le jour, ils sont plus légers et permettent de produire des familles de cryptomonnaie.
Ces logiciels prennent la forme d’un fichier JavaScript, une fois chargé par le navigateur web il mine de la cryptomonnaie.

Selon une étude réalisée par Check Point environ 40% des entreprises ont été touché par ce type d’attaque dès Mai 2018. Le nombre de cas recensés connait actuellement une croissance exponentielle (augmentation de plus de 50%).

Quelle conséquence pour l’entreprise ?

Le cryptojacking a un impact direct sur la performance des systèmes compromis par l’attaque, notamment en ce qu’il concerne la surconsommation énergétique. Deuxièmement, une fois que les attaquant ont réussi à compromettre un système informatique, ils peuvent facilement y injecter un script. Cela signifie qu’une fois la faille découverte, l’exploitation de celle-ci est très rapide.
En mars 2018 des milliers de sites ont été compromis en moins de 24h après la découverte d’une faille. De ce fait, les conséquences du cryptojacking sont répandu très rapidement.

CyberVigilance pense à vous

Vous êtes un professionnel et vous souhaitez obtenir des renseignements sur la cybersécurité ou faire intervenir des professionnels au sein de votre entreprise ?
N’hésitez pas à jeter un œil à nos partenaires.
Ils pourront vous aider à bien former vos salariés, à auditer et renforcer votre système informatique.