XMRig : Fausses mises à jour Adobe
Une fausse mise à jour Adobe installe dans les ordinateurs infiltrés XMRig, un mineur de crypto-monnaie.
Les chercheurs en sécurité informatique de la société Palo Alto Networks ont découvert un faux programme de mise à jour Flash circulait sur le Web. Sa mission, tromper les utilisateurs en installant le logiciel pirate XMRig. Cet outil malveillant fabrique de la crypto-monnaie sur le dos de la machine de l’utilisateur infiltré.
Depuis le mois d’août, 113 faux programmes découverts. Ils minent tous du Monero, une monnaie numérique axée sur la confidentialité. Ces logiciels pirates exploitent les ressources des ordinateurs et installent la véritable mise à jour Flash sur le système. Bilan, l’utilisateur ne s’inquiète pas. « Avec une attaque comme un ransomware, explique Palo Alto, vous allez rapidement vous rendre compte du problème. Avec la crypto-monnaie, le pirate souhaite que l’ordinateur continue de fonctionner le plus longtemps possible.« .
Pour conclure, Il n’y a pas d’indication particulière sur le nombre d’utilisateurs affectés.
Par conséquent, il est difficile de quantifier l’ampleur de l’attaque. Les chercheurs s’inquiètent également du fait qu’en combinant deux techniques d’attaques malveillantes, les pirates élargissent la portée du cryptojacking.