Malwares et infrastructure
Cryptojacking
Minage clandestin, malicious mining
Un script ou un logiciel utilise clandestinement un appareil ou un serveur pour miner des cryptomonnaies.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
OUTIL SECURCHECK
Analyser avec SecurCrypto
Contrôlez une adresse, une transaction, un site ou un message lié à une offre crypto.Comment fonctionne cette menace ?
L’attaquant détourne les ressources CPU ou GPU. L’objectif n’est pas toujours de voler un wallet, mais de faire supporter à la victime les coûts de calcul, d’énergie et d’usure.
SCÉNARIO CONCRET
« Le serveur devient lent et consomme fortement la nuit. Un processus inconnu utilise presque tout le processeur et contacte un pool de minage. »
Déroulement habituel
- 1Une vulnérabilité, un mot de passe faible ou un logiciel piégé ouvre l’accès.
- 2Un mineur est installé ou exécuté dans le navigateur.
- 3Le processus tente de rester discret et persistant.
- 4Les ressources et l’électricité profitent à l’attaquant.
Signes d’alerte
- CPU ou GPU anormalement élevé
- Ventilation et chauffe sans raison
- Processus ou tâche planifiée inconnue
- Connexions vers des pools de minage
Comment se protéger
- Corriger rapidement les vulnérabilités
- Protéger les accès administrateur
- Superviser CPU, GPU et processus
- Limiter l’exécution de scripts et logiciels non autorisés
Si vous pensez être victime
Isolez le système, identifiez le point d’entrée et supprimez la persistance avant de restaurer le service. Changez les secrets exposés et vérifiez que l’attaquant n’a pas installé d’autres outils.
Dernière mise à jour : 6 septembre 2026