Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Tradez Onchain sans aller on-chain
Convert & Block Trade
Trades volumineux – Convertissez des cryptos en un clic et sans frais
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copier
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
Darktrace signale une nouvelle campagne de cryptojacking capable de contourner Windows Defender. Campagnes de cryptojacking via l’ingénierie sociale.

Darktrace signale une nouvelle campagne de cryptojacking capable de contourner Windows Defender. Campagnes de cryptojacking via l’ingénierie sociale.

Crypto.NewsCrypto.News2025/09/03 13:32
Afficher le texte d'origine
Par:By Rony RoyEdited by Dorian Batycka

La société de cybersécurité Darktrace a identifié une nouvelle campagne de cryptojacking conçue pour contourner Windows Defender et déployer un logiciel de minage de cryptomonnaies.

Résumé
  • Darktrace a identifié une campagne de cryptojacking ciblant les systèmes Windows.
  • La campagne consiste à déployer furtivement NBminer pour miner des cryptomonnaies.

La campagne de cryptojacking, identifiée pour la première fois fin juillet, implique une chaîne d'infection en plusieurs étapes qui détourne discrètement la puissance de traitement d'un ordinateur pour miner des cryptomonnaies, ont expliqué les chercheurs de Darktrace, Keanna Grelicha et Tara Gould, dans un rapport partagé avec crypto.news.

Selon les chercheurs, la campagne cible spécifiquement les systèmes basés sur Windows en exploitant PowerShell, l'interpréteur de commandes et langage de script intégré de Microsoft, à travers lequel les acteurs malveillants peuvent exécuter des scripts malveillants et obtenir un accès privilégié au système hôte.

Ces scripts malveillants sont conçus pour s'exécuter directement en mémoire (RAM) et, par conséquent, les outils antivirus traditionnels qui s'appuient généralement sur l'analyse des fichiers présents sur les disques durs du système ne peuvent pas détecter le processus malveillant.

Par la suite, les attaquants utilisent le langage de programmation AutoIt, un outil Windows généralement utilisé par les professionnels IT pour automatiser des tâches, afin d'injecter un chargeur malveillant dans un processus Windows légitime, qui télécharge ensuite et exécute un programme de minage de cryptomonnaies sans laisser de traces évidentes sur le système.

En guise de ligne de défense supplémentaire, le chargeur est programmé pour effectuer une série de vérifications de l'environnement, telles que la recherche d'indices d'un environnement sandbox et l'inspection de l'hôte pour détecter la présence de produits antivirus installés.

L'exécution ne se poursuit que si Windows Defender est la seule protection active. De plus, si le compte utilisateur infecté ne dispose pas de privilèges administratifs, le programme tente de contourner le contrôle de compte utilisateur afin d'obtenir un accès élevé.

Lorsque ces conditions sont remplies, le programme télécharge et exécute NBMiner, un outil de minage de cryptomonnaies bien connu qui utilise le processeur graphique de l'ordinateur pour miner des cryptomonnaies telles que Ravencoin (RVN) et Monero (XMR).

Dans ce cas, Darktrace a pu contenir l'attaque grâce à son système de réponse autonome en « empêchant l'appareil d'établir des connexions sortantes et en bloquant certaines connexions vers des points de terminaison suspects ».

« À mesure que la cryptomonnaie continue de gagner en popularité, comme en témoigne la valorisation élevée et continue de la capitalisation boursière mondiale des cryptomonnaies (près de 4 trillions de dollars au moment de la rédaction), les acteurs malveillants continueront de considérer le minage de cryptomonnaies comme une activité lucrative », ont écrit les chercheurs de Darktrace.

Campagnes de cryptojacking via l'ingénierie sociale

En juillet dernier, Darktrace a signalé une autre campagne où des acteurs malveillants utilisaient des tactiques complexes d'ingénierie sociale, telles que l'usurpation d'identité de véritables entreprises, pour tromper les utilisateurs et les inciter à télécharger des logiciels modifiés qui déploient des malwares voleurs de cryptomonnaies.

Contrairement au schéma de cryptojacking mentionné précédemment, cette approche ciblait à la fois les systèmes Windows et macOS et était exécutée par les victimes elles-mêmes, qui pensaient interagir avec des membres internes de l'entreprise. 

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

BTC Market Pulse : Semaine 37

Le Bitcoin s'est stabilisé autour du coût de base des détenteurs à court terme, mais la stabilisation reste fragile sur l'ensemble du marché. Le Market Pulse de cette semaine montre pourquoi le sentiment de prudence continue de dominer.

Glassnode2025/09/10 04:47
BTC Market Pulse : Semaine 37

Une entreprise manufacturière cotée au Nasdaq lève 1,65 milliard de dollars pour renforcer la trésorerie de Solana

Forward Industries, Inc. (NASDAQ : FORD) a annoncé une levée privée de 1,65 milliards de dollars en engagements de liquidités et de stablecoins menée par Galaxy Digital, Jump Crypto et Multicoin Capital afin de lancer une stratégie de trésorerie axée sur Solana. L'opération constitue la plus importante levée de fonds centrée sur Solana réalisée par une société cotée en bourse et souligne la confiance des institutions dans la trajectoire de croissance de cette blockchain. Soutien stratégique de la part de Galaxy.

BeInCrypto2025/09/10 03:53
Une entreprise manufacturière cotée au Nasdaq lève 1,65 milliard de dollars pour renforcer la trésorerie de Solana