L’année 2017 avait été marquée par l’importance des incidents qui impliquaient des ransomwares. La firme de sécurité Cyence estime ainsi que le coût total du seul incident WannaCry de mai 2017 dépasse les huit milliards de dollars. Néanmoins, ce chiffre fait souvent oublier que les sommes gagnées par les attaquants sont bien inférieures.
L’année 2018 semble marquée par l’émergence d’un nouveau paradigme, beaucoup plus lucratif pour les attaquants : le cryptojacking, qui repose sur un détournement de la puissance d’un appareil afin de produire (ou « miner ») une cryptomonnaie.
Pour comprendre l’importance de cette évolution, il faut revenir à la finalité d’un ransomware : obtenir le paiement d’une rançon. Le malware chiffre des données et les rend inutilisables tant que son propriétaire ne verse pas une certaine somme. Ce type d’attaque a connu un essor important avec le développement des cryptomonnaies, à l’instar du Bitcoin (2009) ou de l’Ethereum (2015). Le malware WannaCry exigeait ainsi près de 300 dollars, à payer en bitcoins. Le retour sur investissement de ses auteurs s’avère relativement faible par rapport aux dégâts causés : WannaCry leur a rapporté environ 80 000€, moins de 0,13% des victimes ayant versé une rançon.
Demander le paiement d’une rançon n’est pas le seul moyen d’obtenir des cryptomonnaies. Elles peuvent en effet être produites par n’importe quel processeur. Cette opération est néanmoins complexe et mobilise une importante puissance de calcul. Ceci a motivé la mise au point de malwares conçus pour utiliser les capacités d’un appareil infecté afin de produire des cryptomonnaies : les cryptominers. Les attaquants cherchent ensuite à compromettre un grand nombre d’appareils afin de disposer de leur puissance de calcul. Les cryptominers, à l’instar d’ethdcrminer64.exe, sont dans un premier temps restés assez marginaux car assez peu productifs. Un minage optimal dépend en effet de paramètres physiques, comme l’architecture du microprocesseur ou le système d’exploitation utilisé par la cible, que l’attaquant n’est pas toujours en mesure de connaître.
Toutefois, de nouveaux logiciels de minage ont vu le jour à la fin de 2017. Plus légers, ils permettent de produire des familles de cryptomonnaies (Monero, Electroneum, JSECoin…) dont le processus de création (ou « minage ») sollicite moins les processeurs que le Bitcoin. Techniquement, ces outils prennent la forme d’un fichier JavaScript qui, une fois chargé par un navigateur Web, va miner de la cryptomonnaie. Si le script est exécuté par une dizaine d’appareils pendant un mois, une telle attaque peut rapporter une centaine de dollars à ses auteurs. Très flexible, JavaScript est exécutable par pratiquement n’importe quel appareil, ce qui rend le choix des cibles très large. Les scripts de minage ont ainsi été identifiés sur de nombreux sites et serveurs compromis mais également dans des applications malveillantes et même des publicités.
En attendant, la popularité du cryptojacking ne se dément pas. Une étude de Check Point montre que près de 40% des entreprises auraient été touchées par ce type d’attaque en mai 2018. Surtout, le nombre de cas recensés connait une croissance exponentielle depuis le début de l’année : entre avril et mai 2018, la même étude rapporte que ce type d’attaque a augmenté de plus de 50%. Les conséquences pour les entreprises sont doubles. D’une part, le cryptojacking a un impact direct sur la performance des systèmes compromis et tout particulièrement sur leur consommation énergétique. Ce point peut sembler anecdotique mais n’en demeure pas moins un coût pour l’entreprise. A titre de comparaison, la surconsommation énergétique d’une caméra compromise lors d’un incident en 2016 est estimée à 0,50 dollars par jour. La facture peut vite s’alourdir si des appareils plus perfectionnés sont compromis. D’autre part, la flexibilité des scripts de minage rend monétisable n’importe quelle vulnérabilité. Si des attaquants parviennent à compromettre un système informatique, ils pourront toujours y injecter un script. La popularité grandissante du cryptojacking signifie que le temps entre la découverte et l’exploitation d’une faille de sécurité est amené à se réduire considérablement. En mars 2018, des milliers de sites ont ainsi été compromis moins de vingt-quatre heures après la découverte d’une faille qui pouvait permettre de distribuer des scripts de minage.
La plupart des éditeurs de logiciels de sécurité ont réagi en bloquant les scripts de minage dès qu’ils les ont identifiés. Cette réponse ne règle cependant pas le problème du cryptojacking. L’empreinte des scripts est très faible (de l’ordre de 250Ko) et leur signature peut être aisément changée, ce qui les rend très évasifs. Sur 60 antivirus, seulement 33 d’entre eux identifiaient ainsi le script Coinhive.js, l’un des outils de minage les plus prisés par les attaquants, comme malveillant en juin 2018. Surtout, repérer le cryptojacking n’est pas évident : le script n’est en effet jamais chargé sur le système de la victime mais est exécuté dans sa mémoire vive (attaque dite « fileless »). Si l’attaque n’est pas détectée en amont, elle ne sera détectable qu’en analysant des changements dans les performances du système, notamment sa consommation énergétique et l’activité des processeurs. Ces indicateurs sont normalement suivis par un SIEM mais toutes les entreprises, notamment les PME, ne sont pas en mesure d’utiliser ce type de solution ou de le configurer correctement.
Contre toute attente, les entreprises peuvent renforcer leur protection en s’assurant que leurs serveurs et endpoints soient équipés d’antivirus. S’ils sont à jour, ils devraient être en mesure d’identifier les cas de cryptojacking et de les bloquer. Il est enfin possible de réduire son exposition à ce type d’attaque en mettant à jour les logiciels qui fonctionnent côté serveur. Les éditeurs de logiciels de bases de données et de serveurs Web, deux types d’applications très ciblées dans les cas de cryptojacking, ont en effet pris conscience de l’importance de cette menace et proposent désormais tous des correctifs pour y faire face.
Hmm is anyone else encountering problems with the images on this blog loading?
I’m trying to find out if its a problem on my end or if it’s the blog.
Any suggestions would be greatly appreciated.
I think that everything wrote made a lot of sense. But, think about this, suppose you were to write a killer headline?
I mean, I don’t want to tell you how to run your blog, but what if you added a title to maybe get a person’s
attention? I mean Du ransomware au cryptojacking : quelles conséquences pour
la sécurité des systèmes d’information ? – Mosaic Partners is a little plain. You could glance at
Yahoo’s home page and see how they create article titles
to grab viewers interested. You might add a video or a related pic or two
to get people excited about what you’ve written. Just my opinion, it would make your posts
a little livelier.
Howdy! I know this is sort of off-topic but I needed to ask.
Does operating a well-established website like yours require a massive
amount work? I’m completely new to writing a blog however I do write in my journal everyday.
I’d like to start a blog so I can easily share my personal
experience and views online. Please let me know if you
have any kind of ideas or tips for brand new aspiring bloggers.
Thankyou!
Awesome post.
My coder is trying to persuade me to move to .net
from PHP. I have always disliked the idea because of the costs.
But he’s tryiong none the less. I’ve been using Movable-type on a variety of
websites for about a year and am anxious about switching to another platform.
I have heard very good things about blogengine.net.
Is there a way I can transfer all my wordpress content
into it? Any kind of help would be really appreciated!
I loved as much as you will receive carried out right here.
The sketch is tasteful, your authored subject matter stylish.
nonetheless, you command get got an shakiness over that you
wish be delivering the following. unwell unquestionably
come more formerly again since exactly the same nearly a lot often inside case you shield this increase.
Thanks for every other fantastic post. Where else may anyone get that kind of info
in such an ideal approach of writing? I have a presentation subsequent week, and I am at the look for such info.
Hey there, You have done a fantastic job. I will certainly
digg it and personally suggest to my friends. I’m confident they’ll be benefited from this site.
This is the perfect website for everyone who wants to find out about
this topic. You know so much its almost tough to argue with you (not that I actually will need to…HaHa).
You definitely put a fresh spin on a topic that’s been written about for decades.
Excellent stuff, just wonderful!
This paragraph offers clear idea in favor of the new users of blogging, that truly how to do running a blog.
Hey there! I just wanted to ask if you ever have any trouble with hackers?
My last blog (wordpress) was hacked and I ended up losing many months of hard work due to no data
backup. Do you have any methods to stop hackers?
Hey there, You have done an excellent job. I’ll certainly digg it and personally suggest to my friends.
I’m confident they’ll be benefited from this website.
What’s up everyone, it’s my first go to see at this site, and piece of writing is actually fruitful designed
for me, keep up posting such posts.
Good day! I know this is somewhat off topic but I was wondering if
you knew where I could get a captcha plugin for my comment
form? I’m using the same blog platform as yours and
I’m having trouble finding one? Thanks a lot!
This is really fascinating, You are an excessively professional blogger.
I’ve joined your feed and look forward to in search of more of your magnificent post.
Additionally, I’ve shared your website in my social networks
What a material of un-ambiguity and preserveness
of valuable familiarity about unexpected emotions.
I like the helpful info you provide in your articles.
I’ll bookmark your weblog and check again here frequently.
I am quite sure I will learn plenty of new stuff right here!
Best of luck for the next!
Hi colleagues, pleasant piece of writing and good urging commented
at this place, I am in fact enjoying by these.
Spot on with this write-up, I actually believe this site needs a great deal more attention. I’ll probably be returning to read through more,
thanks for the information!
Hi there
Do you want to get backlinks from domains that have tons of ranking keywords?
https://www.monkeydigital.co/semrush-backlinks/
Thanks , I have recently been looking for info approximately this
subject for a while and yours is the best I’ve came upon so far.
However, what concerning the conclusion? Are you positive
about the source?
As the admin of this web site is working, no uncertainty very shortly it will be well-known, due to its feature contents.
Thank you for sharing your thoughts. I truly appreciate your efforts
and I will be waiting for your next write ups thank you once again.
lesbian mature free dating sites for single men and women dating
sites into trampling adult meeting site
Great delivery. Sound arguments. Keep up the
great work.
Private Blog Network links, always have worked well for the ranks.
We`ll write quality SEO content and get you listed permanently in quality PBN sites, unique domains.
More info:
https://www.seo-treff.de/product/private-blog-networks-backlinks/
I like the valuable info you provide in your articles.
I will bookmark your blog and check again here regularly. I am quite sure I’ll learn lots of new stuff right here!
Best of luck for the next!
When searching for a business online, I always check their ratings and the quantity of positive reviews they have. That’s why I’m contacting you now – in order to show you how to get more authentic 5-star reviews, that will help boost the number of calls you get from your existing ads or listings. To learn more, visit here: https://cutt.ly/c8vrjb5
DataList2023.com presents all the new leads for you per country!
Visit us on DataList2023.com
Appreciate this post. Let me try it out.
Hi,
Have you ever wondered how the big influencers on Instagram make so much money? If the answer is “yes”, then this eBook is exactly what you’ve been looking for. We go over everything you need to know about gaining real followers and earning real money.
With over 200 pages of strategies, growth methods and secrets – it’s an Instagram goldmine! We have helped thousands of people to radically grow their profiles, businesses and income.
Still unsure? Download 2 chapters for free and then decide.
Visit: http://bit.ly/3lgAOcj
Kind Regards,
Joshua
I was wondering if you ever considered changing the layout of your website?
Its very well written; I love what youve got to say.
But maybe you could a little more in the way of content so people
could connect with it better. Youve got an awful lot of text for only having
one or 2 images. Maybe you could space it out better?
With havin so much content do you ever run into any problems of plagorism or copyright infringement?
My blog has a lot of exclusive content I’ve either created myself or outsourced but it looks
like a lot of it is popping it up all over the internet without my authorization.
Do you know any ways to help reduce content from being stolen? I’d certainly appreciate
it.
Thank you for the good writeup. It in fact was a amusement account it.
Look advanced to more added agreeable from you!
By the way, how can we communicate?
We have hacked your website mosaic-partners.com and extracted your databases. This was due to the security holes you had in your your site/server which have gained us remote control of pretty much everything that was on the server.
Our team is mostly interested in customer, administrative, and employee information which we have extracted through your databases once we got remote control over the server. It still needs to be sorted out but it will be well-organized once finished. First, we will be going through the emails/sms information and contacting the recipient how you held in disregard about their information being exposed to a hacking group when you could have stopped it. This would be detrimental to your personal image with these relationships with these people. Lastly, now that we have information not only will we be monetizing off it with our methods but made public or sold to other people that will do whatever they wish with the information also after we are done.
Now you can put a stop to this by paying a $3000 fee (0.11 BTC) in bitcoin to the address 3NcxJgqNq7Se34rPaaJNZdjRuZvjyYZCMK We will be notified of payment which we will then delete the information we have obtained, patch the hole in the site/server which we got in and remove you from any future targeting in the future. You have 72 hours in doing so after viewing this message or the series of steps will commence. You can obtain bitcoin through such services such as paxful.com or do a search on bing.com