Cryptocurrencies

Un nouveau rapport JASK révèle que les utilisateurs Linux sont les principales victimes du cryptojacking Monero

Un nouveau rapport JASK révèle que les utilisateurs Linux sont les principales victimes du cryptojacking Monero. Un nouveau rapport a mis en évidence la façon dont les cryptojackers ciblent les appareils Linux pour installer des logiciels malveillants sur le mien pour Monero.
Le rapport provient de la plate-forme JASK 'Autonomous Security Operations Center' (ASOC).
La plateforme JASK ASOC automatise la corrélation et l'analyse des alertes de menaces. Ce faisant, elle recherche les menaces hautement prioritaires et rationalise les enquêtes, et elle cherche à obtenir des délais de réponse beaucoup plus rapides.
Son équipe d'opérations spéciales (SpecOps) a mis au jour un groupe qui cible les serveurs Linux exposés pour « une large propagation et la génération de revenus grâce à la cryptomine illicite sur une infrastructure abusée ».
Le rapport affirme que le groupe connu sous le nom de « Outlaw » est à l'origine de ces tentatives, bien qu'aucune preuve officielle n'ait été fournie.
À la fin du mois de novembre 2018, une campagne de force brutale du shell sécurisé (SHH) a été menée à bien sur « plusieurs dispositifs Internet faisant face à Linux dans l'infrastructure des zones démilitarisées (DMZ) de la victime ».
Après l'infection, JASK a découvert plusieurs charges utiles livrées aux victimes. Les charges utiles comprenaient les outils de cryptomine utilisés par les auteurs.
L'analyse menée par l'équipe SPECOps a amené JASK à conclure que les machines hôtes ont été victimes d'une attaque « opportuniste » « probablement parrainée par le groupe Outlaw ».
Il croit que le groupe Outlaw pourrait être impliqué en raison de son implication dans « plusieurs campagnes récentes d'extraction de shellbot et de crypto-monnaie et de force brute SSH » et en raison de la similitude entre le type de malware utilisé entre les campagnes.
Le rapport indique que les auteurs ont créé « un flux de revenus facilement liquidé grâce à l'utilisation de XMR-Stak, un mineur de Monero (XMR) hautement configurable », qui devient de plus en plus « courant dans les campagnes motivées par des raisons financières ».
Les données DNS (DNS) du serveur privé virtuel (VPS) analysées par JASK montrent qu'il héberge un certain nombre de domaines qui ressemblent à des serveurs de jeux vidéo, tels que Minecraft.
JASK croit que cela indique que les acteurs de la campagne ont construit leur propre infrastructure de pool minier plutôt que de puiser dans des infrastructures accessibles au public.
La nouvelle que Monero est exploité par des cryptojackers ne devrait pas être une surprise. Récemment, il a été révélé que 4,3% de tous les Moneros avaient été extraits par cryptojacking.
La question de la cryptojacking est devenue une préoccupation croissante dans l'espace. Découvrez comment le cryptojacking a augmenté de 44% en 2018 et comment vous protéger contre cette nouvelle vague de cybercriminalité sur Coin Rivet.

Jordan Heal

Jordan is an English Literature graduate fresh out of Lancaster University with a keen passion for writing. Whilst not having a wealth of background into the world of cryptocurrency, he’s extremely motivated to learn the ropes and become apart of the movement. In general, he’s a huge fan of narratives, whether it be books, t.v., films or games.

Disqus Comments Loading...

Recent Posts

Here is why Bitcoin is still a lucrative investment in 2024

Those who enter the market at this time may be surprised to hear that Bitcoin…

1 month ago

Zircuit Launches ZRC Token: Pioneering the Next Era of Decentralized Finance

George Town, Grand Cayman, 22nd November 2024, Chainwire

1 month ago

The surge of Bitcoin NFTs: Everything you should know about Bitcoin ordinals

From digital art to real-estate assets, NFTs have become a significant attraction for investors who…

2 months ago

MEXC Partners with Aptos to Launch Events Featuring a 1.5 Million USDT Prize Pool

Singapore, Singapore, 21st October 2024, Chainwire

2 months ago