{"id":1076146,"date":"2023-12-27T04:57:19","date_gmt":"2023-12-27T06:57:19","guid":{"rendered":"https:\/\/teknomers.com\/fr\/avertissement-des-serveurs-linux-ssh-mal-securises-sont-attaques-pour-le-minage-de-crypto-monnaie\/"},"modified":"2023-12-27T04:57:22","modified_gmt":"2023-12-27T06:57:22","slug":"avertissement-des-serveurs-linux-ssh-mal-securises-sont-attaques-pour-le-minage-de-crypto-monnaie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/avertissement-des-serveurs-linux-ssh-mal-securises-sont-attaques-pour-le-minage-de-crypto-monnaie\/","title":{"rendered":"Avertissement\u00a0: des serveurs Linux SSH mal s\u00e9curis\u00e9s sont attaqu\u00e9s pour le minage de crypto-monnaie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 d\u00e9cembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Logiciels malveillants\/s\u00e9curit\u00e9 du serveur<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/12\/Avertissement-des-serveurs-Linux-SSH-mal-securises-sont-attaques-pour.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Les serveurs Linux SSH mal s\u00e9curis\u00e9s sont cibl\u00e9s par des acteurs malveillants pour installer des scanners de ports et des outils d&#8217;attaque par dictionnaire dans le but de cibler d&#8217;autres serveurs vuln\u00e9rables et de les coopter dans un r\u00e9seau pour effectuer l&#8217;extraction de crypto-monnaie et le d\u00e9ni de service distribu\u00e9 (DDoS). attaques.<\/p>\n<p>&#8220;Les acteurs malveillants peuvent \u00e9galement choisir d&#8217;installer uniquement des scanners et de vendre l&#8217;adresse IP et les informations d&#8217;identification du compte viol\u00e9es sur le dark web&#8221;, a d\u00e9clar\u00e9 l&#8217;AhnLab Security Emergency Response Center (ASEC). <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/asec.ahnlab.com\/en\/59972\/\" target=\"_blank\">dit<\/a> dans un rapport mardi.<\/p>\n<p>Dans ces attaques, les adversaires tentent de deviner les informations d&#8217;identification SSH d&#8217;un serveur en parcourant une liste de combinaisons couramment utilis\u00e9es de noms d&#8217;utilisateur et de mots de passe, une technique appel\u00e9e attaque par dictionnaire.<\/p>\n<p>Si la tentative de force brute r\u00e9ussit, l&#8217;acteur malveillant d\u00e9ploie ensuite d&#8217;autres logiciels malveillants, notamment des scanners, pour rechercher d&#8217;autres syst\u00e8mes sensibles sur Internet.<\/p>\n<p>Plus pr\u00e9cis\u00e9ment, le scanner est con\u00e7u pour rechercher les syst\u00e8mes sur lesquels le port 22, associ\u00e9 au service SSH, est actif, puis r\u00e9p\u00e8te le processus d&#8217;attaque par dictionnaire afin d&#8217;installer un logiciel malveillant, propageant ainsi efficacement l&#8217;infection.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Un autre aspect notable de l&#8217;attaque est l&#8217;ex\u00e9cution de commandes telles que &#8220;grep -c ^processor <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/access.redhat.com\/documentation\/en-us\/red_hat_enterprise_linux\/6\/html\/deployment_guide\/s2-proc-cpuinfo\" target=\"_blank\">\/proc\/cpuinfo<\/a>&#8221; pour d\u00e9terminer le nombre de c\u0153urs de processeur.<\/p>\n<p>&#8220;Ces outils auraient \u00e9t\u00e9 cr\u00e9\u00e9s par l&#8217;ancienne \u00e9quipe de PRG, et chaque acteur malveillant les modifie l\u00e9g\u00e8rement avant de les utiliser dans des attaques&#8221;, a d\u00e9clar\u00e9 l&#8217;ASEC, ajoutant qu&#8217;il existe des preuves de l&#8217;utilisation de tels logiciels malveillants. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/blogs.jpcert.or.jp\/en\/2021\/05\/xmrig.html\" target=\"_blank\">d\u00e8s 2021<\/a>.<\/p>\n<p>Pour att\u00e9nuer les risques associ\u00e9s \u00e0 ces attaques, il est recommand\u00e9 aux utilisateurs de s&#8217;appuyer sur des mots de passe difficiles \u00e0 deviner, de les alterner p\u00e9riodiquement et de maintenir leurs syst\u00e8mes \u00e0 jour.<\/p>\n<p>Ces d\u00e9couvertes surviennent alors que Kaspersky r\u00e9v\u00e8le qu&#8217;une nouvelle menace multiplateforme appel\u00e9e NKAbuse exploite un protocole de connectivit\u00e9 r\u00e9seau peer-to-peer d\u00e9centralis\u00e9 connu sous le nom de NKN (abr\u00e9viation de New Kind of Network) comme canal de communication pour les attaques DDoS.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/warning-poorly-secured-linux-ssh.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 d\u00e9cembre 2023\ue804R\u00e9dactionLogiciels malveillants\/s\u00e9curit\u00e9 du serveur Les serveurs Linux SSH mal s\u00e9curis\u00e9s sont cibl\u00e9s par des acteurs malveillants pour installer des scanners de ports et des outils d&#8217;attaque par dictionnaire dans le but de cibler d&#8217;autres serveurs vuln\u00e9rables et de les coopter dans un r\u00e9seau pour effectuer l&#8217;extraction de crypto-monnaie et le d\u00e9ni de service [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1076147,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,8074,4958,4168,1966,4165,4161,200267,133,4159,4171,18088,200271,376,15026,200268,200269,200270,185,48344,128318,4172,4169,8541,317,97596,4166,4164],"class_list":["post-1076146","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-attaques","tag-avertissement","tag-comment-pirater","tag-cryptomonnaie","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-linux","tag-logiciel-malveillant-rancongiciel","tag-mal","tag-minage","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pour","tag-securises","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-serveurs","tag-sont","tag-ssh","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1076146","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1076146"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1076146\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1076147"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1076146"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1076146"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1076146"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}