Les pirates informatiques spĂ©cialisĂ©s en crypto-monnaies ont jetĂ© leur dĂ©volu sur les fournisseurs de services Internet (FSI). Selon un rapport technique de Splunk, une plateforme de sĂ©curitĂ© et dâobservabilitĂ© de Cisco, une campagne dâattaque massive impliquant des adresses en Europe de lâEst a ciblĂ© plus de 4 000 adresses correspondant Ă des FSI en Chine et sur la cĂŽte ouest des Ătats-Unis grĂące Ă des efforts de force brute. âCes IP ont Ă©tĂ© ciblĂ©es en utilisant un outil masscan qui permet aux opĂ©rateurs de scanner un grand nombre dâadresses IP qui peuvent ensuite ĂȘtre sondĂ©es pour trouver des ports ouverts et rĂ©aliser des attaques par force brute de crĂ©dentiels,â a spĂ©cifiĂ© le rapport. La campagne visait Ă accĂ©der Ă ces hĂŽtes pour deux objectifs principaux : dĂ©ployer un logiciel de vol dâinformations, qui analyse le contenu du presse-papiers et des captures dâĂ©cran pour trouver des adresses et des clĂ©s privĂ©es de crypto-monnaies, et installer des malwares de minage de crypto-monnaies qui utilisent les capacitĂ©s matĂ©rielles de lâhĂŽte pour miner du monero (XMR).
Les FAI Ciblés dans une Campagne Massive de Vol d'Informations et de Cryptominage
Cet article a Ă©tĂ© publiĂ© il y a plus d'un an. Certaines informations peuvent ne plus ĂȘtre actuelles.














