{"id":11905,"date":"2019-06-26T15:50:23","date_gmt":"2019-06-26T15:50:23","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=11905"},"modified":"2019-11-22T08:49:09","modified_gmt":"2019-11-22T08:49:09","slug":"miner-in-your-office","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/miner-in-your-office\/11905\/","title":{"rendered":"Des mineurs au travail"},"content":{"rendered":"<p>Comme vous le savez peut-\u00eatre d\u00e9j\u00e0, l\u2019utilisation de vos ressources pour le minage n\u2019est pas l\u2019activit\u00e9 la plus rentable. Il est risqu\u00e9 d\u2019investir dans les exploitations mini\u00e8res personnelles et personne n\u2019a envie de payer les factures d\u2019\u00e9lectricit\u00e9. Par cons\u00e9quent, les adeptes au minage essaient de plus en plus d\u2019utiliser l\u2019\u00e9quipement de quelqu\u2019un d\u2019autre pour leur activit\u00e9.<\/p>\n<p>Les d\u00e9g\u00e2ts caus\u00e9s par ces actions sont \u00e9vidents. Tout d\u2019abord, l\u2019\u00e9quipement surchauffe puis tombe rapidement en panne. Ensuite, des ralentissements constants affectent les processus de production. Enfin, pourquoi devriez-vous payer la facture d\u2019\u00e9lectricit\u00e9 de quelqu\u2019un d\u2019autre\u00a0?<\/p>\n<h2>M\u00e9thodes de minage qui utilisent l\u2019\u00e9quipement d\u2019une autre personne<\/h2>\n<p>Pour le moment, laissons de c\u00f4t\u00e9 les incidents extr\u00eames comme celui qui a r\u00e9cemment eu lieu <a href=\"https:\/\/www.zdnet.com\/article\/fish-ponds-provide-cover-for-stealing-oil-rig-power-in-cryptocurrency-mining-scheme\/\" target=\"_blank\" rel=\"noopener nofollow\">en Chine<\/a>\u00a0; un habitant a tir\u00e9 un c\u00e2ble sous un \u00e9tang \u00e0 poissons pour se connecter directement \u00e0 une plateforme p\u00e9troli\u00e8re et voler l\u2019\u00e9lectricit\u00e9 dont il a besoin pour miner. Oui, c\u2019est un probl\u00e8me, mais ce cas appartient au domaine de la s\u00e9curit\u00e9 physique et n\u2019est pas instructif. Nous n\u2019allons pas entrer dans les d\u00e9tails mais les mineurs utilisent une de ces trois m\u00e9thodes pour se r\u00e9approprier vos ressources et miner de la crypto-monnaie\u00a0:<\/p>\n<h3>Fouille du Web<\/h3>\n<p>Les cybercriminels n\u2019ont qu\u2019\u00e0 ex\u00e9cuter un processus malveillant dans votre navigateur pour mettre la main sur vos ressources et pour que la fouille du Web soit assez r\u00e9pandue naturellement. En g\u00e9n\u00e9ral, les escrocs ajoutent des scripts malveillants aux sites fr\u00e9quemment consult\u00e9s, ou aux banni\u00e8res publicitaires, puis utilisent les ressources de l\u2019ordinateur pour s\u2019enrichir.<\/p>\n<p>Il est peu probable que quelqu\u2019un utilise la fouille du Web contre une entreprise en particulier. Vos employ\u00e9s peuvent tout de m\u00eame consulter un site Internet b\u00e9nin et fournir, sans le vouloir, les moyens n\u00e9cessaires aux cybercriminels pour acc\u00e9der \u00e0 vos ressources. L\u2019ann\u00e9e derni\u00e8re, par exemple, des banni\u00e8res publicitaires contenant des scripts de minage ont \u00e9t\u00e9 d\u00e9tect\u00e9es <a href=\"https:\/\/www.kaspersky.com\/blog\/miners-in-youtube-ads\/21025\/\" target=\"_blank\" rel=\"noopener nofollow\">sur YouTube<\/a>.<\/p>\n<h3>Minage malveillant<\/h3>\n<p>De nos jours il n\u2019est pas \u00e9tonnant d\u2019entendre parler de l\u2019infection d\u2019un malware, mais cette fois les intrus ne chiffrent pas vos donn\u00e9es et ne les volent pas puisqu\u2019ils ne font que miner de la crypto-monnaie en toute discr\u00e9tion. Le seul sympt\u00f4me de cette situation est que votre ordinateur est moins performant. C\u2019est pourquoi l\u2019infection peut rester cach\u00e9e pendant longtemps.<\/p>\n<p>Les moyens utilis\u00e9s pour infecter le syst\u00e8me sont assez basiques\u00a0: e-mails et liens d\u2019hame\u00e7onnage, vuln\u00e9rabilit\u00e9s des logiciels, et bien d\u2019autres. Les cybercriminels infectent aussi les serveurs, ce qui augmente leurs b\u00e9n\u00e9fices et vos pertes. Ils arrivent parfois \u00e0 infecter les bornes d\u2019information et les tableaux d\u2019affichage \u00e9lectronique\u00a0; ces actions leur permettent d\u2019avoir des mineurs actifs pendant des ann\u00e9es sans attirer l\u2019attention.<\/p>\n<h3>Minage interne<\/h3>\n<p>Les mineurs qui travaillent dans l\u2019entreprise sont les plus dangereux. Les employ\u00e9s sans scrupules peuvent installer et lancer volontairement des programmes de minage dans vos \u00e9quipements. Ces comportements sont dangereux parce que le logiciel ne peut pas reconna\u00eetre automatiquement que ces processus sont malveillants. Apr\u00e8s tout, un utilisateur l\u00e9gitime en est \u00e0 l\u2019origine.<\/p>\n<p>Pour les cybercriminels, la m\u00e9thode la plus s\u00fbre consiste \u00e0 lancer un mineur dans le r\u00e9seau d\u2019une petite entreprise puisqu\u2019il est moins probable qu\u2019il soit d\u00e9tect\u00e9. Pourtant m\u00eame les organisations gouvernementales peuvent \u00eatre victimes de ce genre d\u2019intrus. Il y a un mois, un <a href=\"https:\/\/www.afp.gov.au\/news-media\/media-releases\/government-employee-charged-using-government-it-systems-mine\" target=\"_blank\" rel=\"noopener nofollow\">fonctionnaire du gouvernement australien a \u00e9t\u00e9 condamn\u00e9<\/a> pour avoir profit\u00e9 de sa position officielle et utilis\u00e9 les syst\u00e8mes informatiques du gouvernement pour miner.<\/p>\n<h2>Comment d\u00e9tecter le minage ?<\/h2>\n<p>Les ralentissements sont le premier sympt\u00f4me. Si le crypto-minage utilise les ressources de l\u2019ordinateur alors d\u2019autres processus vont fonctionner plus lentement que d\u2019habitude. Comme tous les indicateurs, celui-ci est assez subjectif. Il est \u00e9vident que chaque machine a une vitesse diff\u00e9rente, mais si un mineur de crypto-monnaie est install\u00e9 alors vous allez remarquer une chute soudaine en termes de performance.<\/p>\n<p>L\u2019autre signe est la temp\u00e9rature. Les processeurs surcharg\u00e9s \u00e9mettent beaucoup plus de chaleur et les syst\u00e8mes de refroidissement commencent \u00e0 \u00eatre plus bruyants. Si les ventilateurs de vos ordinateurs font plus de bruit que d\u2019habitude alors ce peut \u00eatre un signe.<\/p>\n<p>La m\u00e9thode la plus s\u00fbre consiste \u00e0 installer une solution de s\u00e9curit\u00e9 qui puisse savoir exactement si quelqu\u2019un se sert de vos appareils pour miner de la crypto-monnaie.<\/p>\n<h2>Comment prot\u00e9ger vos ressources des mineurs ?<\/h2>\n<p>Kaspersky Endpoint Security for Business est un instrument de confiance qui vous aide \u00e0 vous battre contre ces trois m\u00e9thodes. Le sous-syst\u00e8me du contr\u00f4le Web r\u00e9v\u00e8le le mineur cach\u00e9 sur le site Internet que vous consultez. De plus, les technologies que nous utilisons pour d\u00e9tecter et lutter contre le malware emp\u00eachent les cybercriminels d\u2019installer un cheval de Troie mineur. Le minage en interne est l\u00e9g\u00e8rement plus compliqu\u00e9 et requiert l\u2019intervention de l\u2019administrateur.<\/p>\n<p>\u00c9tant donn\u00e9 que les applications de ce genre ne sont pas forc\u00e9ment malveillantes, elles sont reconnues comme \u00a0\u00bb\u00a0\u00e9ventuellement ind\u00e9sirables\u00a0\u00ab\u00a0. Par cons\u00e9quent, l\u2019administrateur doit interdire l\u2019utilisation de logiciels \u00e9ventuellement dangereux au niveau de l\u2019entreprise et ajouter les outils n\u00e9cessaires (comme ceux d\u2019acc\u00e8s \u00e0 distance) comme exceptions.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>Les cybercriminels peuvent utiliser vos ressources pour miner de la cryptomonnaie. Comment vous prot\u00e9ger.<\/p>\n","protected":false},"author":700,"featured_media":11906,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3151],"tags":[2842,204,2328,3426],"class_list":{"0":"post-11905","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-cryptojacking","10":"tag-menaces","11":"tag-minage","12":"tag-minage-de-crypto-monnaies"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/miner-in-your-office\/11905\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/miner-in-your-office\/16047\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/miner-in-your-office\/13554\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/miner-in-your-office\/17944\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/miner-in-your-office\/16078\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/miner-in-your-office\/14820\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/miner-in-your-office\/18750\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/miner-in-your-office\/17508\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/miner-in-your-office\/22955\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/miner-in-your-office\/6077\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/miner-in-your-office\/27401\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/miner-in-your-office\/11985\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/miner-in-your-office\/10865\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/miner-in-your-office\/19520\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/miner-in-your-office\/23509\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/miner-in-your-office\/18586\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/miner-in-your-office\/22867\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/miner-in-your-office\/22808\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/minage\/","name":"minage"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11905","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=11905"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11905\/revisions"}],"predecessor-version":[{"id":12649,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11905\/revisions\/12649"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/11906"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=11905"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=11905"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=11905"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}