{"id":10692,"date":"2018-07-12T09:42:04","date_gmt":"2018-07-12T09:42:04","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=10692"},"modified":"2018-09-18T12:45:33","modified_gmt":"2018-09-18T12:45:33","slug":"cryptominers-in-business","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/cryptominers-in-business\/10692\/","title":{"rendered":"Qui mine sur votre serveur ?"},"content":{"rendered":"<p>Selon les <a href=\"https:\/\/securelist.com\/ransomware-and-malicious-crypto-miners-in-2016-2018\/86238\/\" target=\"_blank\" rel=\"noopener\">observations faites par nos experts<\/a>, le ransomware est en perte de vitesse, et une nouvelle menace occupe d\u00e9sormais la premi\u00e8re place du classement des menaces ; le minage malveillant de crypto-monnaies est en hausse. Le nombre total d\u2019utilisateurs ayant rencontr\u00e9 des <a href=\"https:\/\/securelist.com\/threats\/miner-glossary\/\" target=\"_blank\" rel=\"noopener\">mineurs<\/a> est pass\u00e9 de 1 899 236 en 2016-2017 \u00e0 2 735 611 en 2017-2018. Avec une fr\u00e9quence croissante et un danger de plus en plus pr\u00e9sent pour les victimes, les mineurs commencent \u00e0 cibler les entreprises.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-10693\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2018\/07\/12093743\/cryptominers-in-business.jpg.jpg\" alt=\"\" width=\"1460\" height=\"958\"><\/p>\n<p>Le minage malveillant de crypto-monnaies est diff\u00e9rent du <a href=\"https:\/\/www.kaspersky.fr\/blog\/mining-easy-explanation\/9305\/\" target=\"_blank\" rel=\"noopener\">minage l\u00e9gitime<\/a> puisque les malfaiteurs utilisent des programmes qui ne leur appartiennent pas. Ils infectent les ordinateurs des victimes, ou les attirent sur des sites de minage. Cette tendance est d\u2019abord pass\u00e9e inaper\u00e7ue en attaquant les particuliers. Cependant, chaque victime leur apportait des revenus d\u00e9risoires\u00a0; ces acteurs mena\u00e7ants ont donc commenc\u00e9 \u00e0 chercher de nouvelles cibles qui avaient plus de ressources.<\/p>\n<p>Infecter un serveur au lieu de l\u2019ordinateur d\u2019un particulier pourrait apporter de nombreux avantages aux cybercriminels. Le mat\u00e9riel du serveur est beaucoup plus productif\u00a0; il peut miner plus de crypto-monnaies. L\u2019infection du serveur est plus discr\u00e8te, surtout si les escrocs ne sont pas trop stupides et n\u2019essaient pas d\u2019occuper toutes les ressources informatiques disponibles. Enfin, les serveurs Internet peuvent \u00eatre utilis\u00e9s pour h\u00e9berger les mineurs web, avec des malwares qui lancent des scripts de minage dans les navigateurs des clients.<\/p>\n<p>Cela vous dit quelque chose\u00a0? Les mineurs malveillants suivent le m\u00eame plan de carri\u00e8re que les ransomwares. D\u2019abord les particuliers, et ensuite les entreprises. Il semblerait donc logique que la prochaine \u00e9tape soit les attaques cibl\u00e9es avec l\u2019intention d\u2019implanter des mineurs dans l\u2019infrastructure des entreprises. Nos experts sont convaincus que de telles attaques seront bient\u00f4t enregistr\u00e9es.<\/p>\n<h2>Ils minent, et donc ?<\/h2>\n<p>Certaines entreprises voient le minage malveillant comme une menace mineure. Il ne touche pas les informations essentielles, et parfois il n\u2019affecte m\u00eame pas les processus d\u2019entreprise. C\u2019est ainsi parce que les cybercriminels analysent minutieusement la charge de travail des serveurs infect\u00e9s, et n\u2019utilisent qu\u2019une partie des ressources afin d\u2019\u00e9viter les avertissements.<\/p>\n<p>Cependant, les entreprises devraient \u00eatre pr\u00e9occup\u00e9es par le fait que certaines personnes ext\u00e9rieures gagnent de l\u2019argent en utilisant leurs ressources, et transforment leur \u00e9lectricit\u00e9 en crypto-monnaie. Cette utilisation acc\u00e9l\u00e8re l\u2019usure du mat\u00e9riel, et va entra\u00eener une d\u00e9faillance pr\u00e9matur\u00e9e du serveur. De plus, si vous avez un crypto-mineur sur votre serveur, cela signifie que les cybercriminels ont pu ouvrir une br\u00e8che dans vos d\u00e9fenses et qu\u2019ils sont dans votre infrastructure. Ils ne sont peut-\u00eatre pas int\u00e9ress\u00e9s par vos secrets actuellement, mais cela ne signifie pas qu\u2019ils ne vont jamais essayer de gagner de l\u2019argent gr\u00e2ce aux donn\u00e9es qu\u2019ils vous ont vol\u00e9es.<\/p>\n<h2>Que faire<\/h2>\n<p>Pour commencer, vous devez suivre notre conseil habituel\u00a0: faites attention aux pi\u00e8ces jointes des e-mails et aux messages envoy\u00e9s par des personnes que vous ne connaissez pas, assurez-vous que votre logiciel soit \u00e0 jour, utilisez des solutions qui luttent contre les malwares, etc. Apr\u00e8s tout, les crypto-mineurs sont des malwares et ils se propagent comme ces derniers, en utilisant des pi\u00e8ces jointes et des vuln\u00e9rabilit\u00e9s.<\/p>\n<p>Si vous voulez un conseil sp\u00e9cifique au minage, alors surveillez la charge du serveur. Si la charge quotidienne change soudainement, ce pourrait \u00eatre le signe que vous avez un mineur malveillant. Il pourrait vous \u00eatre utile d\u2019effectuer des v\u00e9rifications p\u00e9riodiques de la s\u00e9curit\u00e9 de votre r\u00e9seau d\u2019entreprise. De plus, vous ne devriez pas oublier les cibles moins \u00e9videntes, comme les syst\u00e8mes de gestion de file d\u2019attente, les TPVs, et les distributeurs automatiques de nourriture. Si ces appareils sont infect\u00e9s, ils peuvent rapporter plus d\u2019argent aux criminels.<\/p>\n<p>Afin d\u2019avoir une solution de s\u00e9curit\u00e9 fiable qui prot\u00e8ge en m\u00eame temps vos postes de travail et vos serveurs, nous vous recommandons d\u2019utiliser Kaspersky Endpoint Security for Business. Ce programme peut d\u00e9tecter les malwares, bloquer les sites malveillants, d\u00e9tecter automatiquement les vuln\u00e9rabilit\u00e9s, mais aussi t\u00e9l\u00e9charger et installer les patchs. Il assure la s\u00e9curit\u00e9 de l\u2019environnement web, des serveurs d\u2019e-mails, des plateformes de collaboration et de bien d\u2019autres outils. Si vous voulez l\u2019essayer, cliquez sur la banni\u00e8re ci-dessous.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>Les cybercriminels se sont rendu compte qu\u2019il \u00e9tait beaucoup plus rentable d\u2019infecter les serveurs que de miner sur les ordinateurs des particuliers.<\/p>\n","protected":false},"author":235,"featured_media":10694,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3151],"tags":[488,2555,2842,2328,2841,537,2247,921],"class_list":{"0":"post-10692","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-bitcoin","10":"tag-blockchain","11":"tag-cryptojacking","12":"tag-minage","13":"tag-mineurs","14":"tag-previsions","15":"tag-rapport","16":"tag-recherche"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptominers-in-business\/10692\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptominers-in-business\/13612\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptominers-in-business\/11378\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptominers-in-business\/15675\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptominers-in-business\/13910\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptominers-in-business\/13117\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptominers-in-business\/16411\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptominers-in-business\/15892\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptominers-in-business\/20873\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptominers-in-business\/5086\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptominers-in-business\/22964\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptominers-in-business\/10476\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptominers-in-business\/9359\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptominers-in-business\/17152\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/cryptominers-in-business\/9745\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptominers-in-business\/20726\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptominers-in-business\/16912\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptominers-in-business\/20545\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptominers-in-business\/20535\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/mineurs\/","name":"mineurs"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10692","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/235"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=10692"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10692\/revisions"}],"predecessor-version":[{"id":10695,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10692\/revisions\/10695"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/10694"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=10692"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=10692"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=10692"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}