More

    Nouvelles attaques de cryptojacking visent des instances AWS peu communes

    Les chercheurs en cybersécurité de Sysdig ont récemment dévoilé une nouvelle campagne de cryptojacking ciblant des services peu communs d’Amazon Web Services (AWS). Le cryptojacking est une forme de cyberattaque où l’acteur de la menace installe secrètement un mineur de cryptomonnaie sur un point de terminaison cible, laissant à la victime une facture d’électricité et de données gonflée et un appareil quasiment inutilisable.

    Les services AWS ciblés dans cette opération incluent AWS Amplify, AWS Fargate et Amazon SageMaker. Cette campagne, surnommée AMBERSQUID, a pu exploiter les services cloud sans déclencher l’exigence d’approbation d’AWS pour plus de ressources, selon Alessandro Brucato, chercheur en sécurité chez Sysdig.

    Cibler plusieurs services pose aussi d’autres défis, comme la réponse aux incidents. Il est en effet nécessaire de trouver et d’éliminer tous les mineurs dans chaque service exploité.

    Après une enquête plus approfondie, il semble que les attaquants soient très probablement d’origine indonésienne. Grâce à l’analyse des données de blockchain, les chercheurs estiment que les attaquants ont généré au moins 18 000 $ (environ 15 200 €) de profits. Cependant, ils estiment que AMBERSQUID pourrait coûter plus de 10 000 $ (environ 8 500 €) par jour, si elle était étendue à toutes les régions AWS.

    Le logiciel de cryptojacking le plus utilisé est XMRig, qui génère un token appelé Monero, ou XMR. Ce token met l’accent sur la confidentialité, certains affirmant même qu’il est totalement intraçable.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Chine : que vaut sa loi anti-sanctions face aux États-Unis ?

    La Chine bloque les sanctions américaines visant cinq raffineries et active pour la première fois sa loi anti-sanctions. Chine, États-Unis, Iran.

    Israël tue le fils du chef du bureau politique du Hamas à Gaza

    Une frappe israélienne à Gaza tue Azzam al-Hayya, fils du négociateur en chef du Hamas, dans un contexte de guerre et de tensions.

    Rubio au Vatican pour apaiser les tensions entre Trump et le pape

    Marco Rubio rencontre le pape Léon XIV au Vatican pour tenter d’apaiser les tensions entre Trump et le Vatican.

    Neymar s’excuse après avoir giflé Robinho Jr à l’entraînement

    Neymar s’excuse publiquement après avoir giflé Robinho Jr à l’entraînement avec Santos au Brésil.

    Voitures électriques : Renault écrase Tesla en France en avril 2026, la R5 indétrônable

    La Renault 5 E-Tech domine le marché électrique français en avril 2026 avec 3 418 immatriculations. Renault écrase la concurrence avec quatre modèles dans le top 10, tandis que le Tesla Model Y recule à la 4e place.

    IA militaire : le Pentagone signe des accords avec OpenAI, Google et Nvidia, Anthropic exclu

    Le département américain de la Défense officialise des partenariats avec sept entreprises technologiques pour déployer l'IA sur ses réseaux classifiés. Anthropic, en conflit avec le Pentagone, est le grand absent de ces accords.

    Guerre en Ukraine : Moscou appelle les ambassades à évacuer Kiev avant des frappes de représailles le 9 mai

    Moscou a appelé les missions diplomatiques à évacuer Kiev en raison du caractère « inévitable » de frappes de représailles si l'Ukraine mène des attaques pendant les commémorations du Jour de la Victoire.

    Corée du Sud : Han Duck-soo voit sa peine réduite à 15 ans

    La cour d'appel de Séoul réduit la peine de Han Duck-soo à 15 ans dans l'affaire de la loi martiale en Corée du Sud.

    à Lire

    Categories