Propulsé par
News Bytes

Les FAI Ciblés dans une Campagne Massive de Vol d'Informations et de Cryptominage

Cet article a Ă©tĂ© publiĂ© il y a plus d'un an. Certaines informations peuvent ne plus ĂȘtre actuelles.

Les pirates informatiques spĂ©cialisĂ©s en crypto-monnaies ont jetĂ© leur dĂ©volu sur les fournisseurs de services Internet (FSI). Selon un rapport technique de Splunk, une plateforme de sĂ©curitĂ© et d’observabilitĂ© de Cisco, une campagne d’attaque massive impliquant des adresses en Europe de l’Est a ciblĂ© plus de 4 000 adresses correspondant Ă  des FSI en Chine et sur la cĂŽte ouest des États-Unis grĂące Ă  des efforts de force brute. “Ces IP ont Ă©tĂ© ciblĂ©es en utilisant un outil masscan qui permet aux opĂ©rateurs de scanner un grand nombre d’adresses IP qui peuvent ensuite ĂȘtre sondĂ©es pour trouver des ports ouverts et rĂ©aliser des attaques par force brute de crĂ©dentiels,” a spĂ©cifiĂ© le rapport. La campagne visait Ă  accĂ©der Ă  ces hĂŽtes pour deux objectifs principaux : dĂ©ployer un logiciel de vol d’informations, qui analyse le contenu du presse-papiers et des captures d’écran pour trouver des adresses et des clĂ©s privĂ©es de crypto-monnaies, et installer des malwares de minage de crypto-monnaies qui utilisent les capacitĂ©s matĂ©rielles de l’hĂŽte pour miner du monero (XMR).

ÉCRIT PAR
PARTAGER
Les FAI Ciblés dans une Campagne Massive de Vol d'Informations et de Cryptominage
Tags dans cet article