Actualité

Détection des mouvements latéraux dans les Crypto-Botnets

Les crypto-monnaies sont de plus en plus utilisées comme moyen de diffusion de logiciels malveillants de minage de cryptomonnaies. En infectant divers actifs d’entreprise tels que des serveurs et des appareils IoT, les cybercriminels peuvent utiliser la puissance de traitement collective de centaines – voire de milliers – de machines pour miner des cryptomonnaies et se propager à d’autres appareils. Un serveur d’une entreprise à Singapour a été compromis par des acteurs de la menace qui ont utilisé l’appareil pour se déplacer latéralement et déployer des logiciels de minage de cryptomonnaies. En quelques jours seulement après l’installation de Darktrace dans le cadre d’un essai de type PoC, un serveur dans l’entreprise a été détecté en train de télécharger un exécutable malveillant à partir d’un point de terminaison rare. Le logiciel malveillant a commencé à se déplacer latéralement à partir du serveur initialement infecté, principalement en établissant des chaînes de connexions RDP inhabituelles. Par la suite, le serveur a commencé à établir des connexions SMB et RPC externes avec des points de terminaison rares sur Internet, dans le but de trouver d’autres hôtes vulnérables. Les activités de déplacement latéral incluaient des tentatives répétées infructueuses d’accès à plusieurs appareils internes via le protocole de partage de fichiers SMB, avec une variété de noms d’utilisateur différents. Cela implique un accès réseau par brute force, alors que l’attaquant tentait de deviner les détails du compte corrects par essais et erreurs. Le serveur compromis a finalement achevé le mouvement latéral en transférant des fichiers exécutables suspects sur plusieurs appareils internes, avec des noms apparemment générés aléatoirement, pour déployer des logiciels malveillants de minage de cryptomonnaies utilisant le protocole Minergate. Les attaques de minage de cryptomonnaies sont extrêmement courantes. Bien que non aussi destructrices que les ransomwares, elles peuvent avoir un impact sérieux sur la latence du réseau et mettre longtemps à être détectées et nettoyées. Pendant que l’infection reste inaperçue, elle offre une porte dérobée dans l’organisation victime – et pourrait passer de l’activité de minage de cryptomonnaies à la diffusion de ransomwares à tout moment. Avec les récentes mesures prises contre les fermes de minage de Bitcoin en Chine, les botnets clandestins et le minage de cryptomonnaies basé sur le cloud devraient devenir plus prédominants. Alors que nous constatons davantage de ces intrusions à l’avenir, la détection, l’investigation et la réponse alimentées par l’IA seront cruciales pour défendre les organisations de toutes tailles, en tout temps.

  • BTCUSD – Bitcoin – USD Cryptocurrency Price – Barchart.com
  • Sell Bitcoin & Cash Out Easily | Paxful
  • Oslo | euronext.com
  • Bloomberg – Business News, Stock Markets, Finance, Breaking …
  • Tony Edward (Thinking Crypto Podcast) (@ThinkingCrypto1) / X
  • Detecting Lateral Movement in Crypto-Botnets
  • BMO S&P 500 Index ETF (ZSP-T) Stock Price and News – The Globe …
  • E-Mini S&P 500 Future Continuous Contract Futures Prices and …
  • DOW JONES FORECAST 2025, 2026, 2027-2029 – Long Forecast
  • McKinney Fire Department added… – McKinney Fire Department
  • Tilray Brands, Inc. (TLRY) Stock Price, News, Quote & History …
  • Gen Digital Inc. Common Stock (GEN) Stock Price, Quote, News …
  • ^FNER (^FNER) Charts, Data & News – Yahoo Finance
  • TB outdoor / Bushcraft survie et para-militaire
  • CAC 40 (CAC40) Latest Quotes, Charts, Data & News | Nasdaq
  • Microsoft Power BI
  • Obituaries – News Radio KMAN
  • Nikkei Indexes
  • Nikkei 225 Candlestick Patterns – Investing.com Canada
  • Hong Kong’s Hang Seng Index opens 0.5 pct lower
  • – STRUCTURED WARRANTS ANNOUNCEMENT : INITIAL …
  • Oil stabilises after surge, stocks drop as Mideast crisis fuels jitters …
  • Asian shares are mixed and oil prices rise as escalating Iran-Israel …
  • What drives MSCI Inc. stock price – Free Advanced Stock Screener …
  • OPUS GLOBAL Nyrt. (OPUS.BD) Latest Stock News & Headlines …
  • Ethereum Support and Resistance Levels: Latest Elliott Wave …
  • ETH to LKR: Ethereum Price in Sri Lankan Rupee | CoinGecko
  • Is BNB ready for a bullish breakout? 2 reasons why price shows …
  • Untitled
  • XRP RIPPLE AND ALL CRYPTO HOLDERS ARE YOU READY …
  • XRP News Today: XRP ETFs Launch on Toronto Stock Exchange …
  • Stock quote for Agha Steel Ind.Ltd – Pakistan Stock Exchange (PSX)
  • USDP to JPY: United States Dominant Peg Price in Japanese Yen …
  • dogecoin bitcoin trade – crypto com office in dubai
  • dogecoin to ethereum calculator – neo give gas in binance
  • Tendances actuelles : bitcoin, bourse, crypto, S&P 500, Dow Jones, NASDAQ, FTSE 100, CAC 40, DAX 40, Nikkei 225, Hang Seng, Shanghai Composite, MSCI World, Ethereum, BNB, XRP, Binance-Peg, Dogecoin