{"id":808977,"date":"2023-06-30T16:21:43","date_gmt":"2023-06-30T18:21:43","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-cybercriminels-detournent-des-serveurs-ssh-vulnerables-dans-le-cadre-dune-nouvelle-campagne-de-proxyjacking\/"},"modified":"2023-06-30T16:21:46","modified_gmt":"2023-06-30T18:21:46","slug":"des-cybercriminels-detournent-des-serveurs-ssh-vulnerables-dans-le-cadre-dune-nouvelle-campagne-de-proxyjacking","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-cybercriminels-detournent-des-serveurs-ssh-vulnerables-dans-le-cadre-dune-nouvelle-campagne-de-proxyjacking\/","title":{"rendered":"Des cybercriminels d\u00e9tournent des serveurs SSH vuln\u00e9rables dans le cadre d&#8217;une nouvelle campagne de proxyjacking"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des serveurs \/ Cybermenace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une campagne active \u00e0 motivation financi\u00e8re cible les serveurs SSH vuln\u00e9rables pour les pi\u00e9ger secr\u00e8tement dans un r\u00e9seau proxy.<\/p>\n<p>&#8220;Il s&#8217;agit d&#8217;une campagne active dans laquelle l&#8217;attaquant exploite SSH pour l&#8217;acc\u00e8s \u00e0 distance, en ex\u00e9cutant des scripts malveillants qui enr\u00f4lent furtivement les serveurs victimes dans un r\u00e9seau proxy peer-to-peer (P2P), tel que Peer2Profit ou Honeygain&#8221;, a d\u00e9clar\u00e9 Allen West, chercheur chez Akamai. <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/proxyjacking-new-campaign-cybercriminal-side-hustle\" target=\"_blank\">a dit<\/a> dans un rapport jeudi.<\/p>\n<p>Contrairement au cryptojacking, dans lequel les ressources d&#8217;un syst\u00e8me compromis sont utilis\u00e9es pour exploiter ill\u00e9galement la crypto-monnaie, le proxyjacking offre la possibilit\u00e9 aux acteurs de la menace d&#8217;exploiter la bande passante inutilis\u00e9e de la victime pour ex\u00e9cuter secr\u00e8tement diff\u00e9rents services en tant que n\u0153ud P2P.<\/p>\n<p>Cela offre un double avantage\u00a0: cela permet non seulement \u00e0 l&#8217;attaquant de mon\u00e9tiser la bande passante suppl\u00e9mentaire avec une charge de ressources consid\u00e9rablement r\u00e9duite qui serait n\u00e9cessaire pour effectuer le cryptojacking, mais cela r\u00e9duit \u00e9galement les chances de d\u00e9couverte.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/Les-cybercriminels-bresiliens-utilisent-les-scripts-LOLBaS-et-CMD-pour.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;C&#8217;est une alternative plus furtive au cryptojacking et a de s\u00e9rieuses implications qui peuvent augmenter les maux de t\u00eate qui se sont procur\u00e9s <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/application-layer-ddos-attack\/\" target=\"_blank\">Attaques de couche 7<\/a> servent d\u00e9j\u00e0 \u00bb, a d\u00e9clar\u00e9 West.<\/p>\n<p>Pour aggraver les choses, l&#8217;anonymat fourni par les services de proxyware peut \u00eatre une \u00e9p\u00e9e \u00e0 double tranchant en ce sens qu&#8217;ils pourraient \u00eatre abus\u00e9s par des acteurs malveillants pour obscurcir la source de leurs attaques en acheminant le trafic via des n\u0153uds interm\u00e9diaires.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1688149303_687_Des-cybercriminels-detournent-des-serveurs-SSH-vulnerables-dans-le-cadre.jpg\" alt=\"Campagne de Proxyjacking\" border=\"0\" data-original-height=\"715\" data-original-width=\"728\" title=\"Campagne de Proxyjacking\"\/><\/div>\n<p>Akamai, qui a d\u00e9couvert la derni\u00e8re campagne le 8 juin 2023, a d\u00e9clar\u00e9 que l&#8217;activit\u00e9 est con\u00e7ue pour violer des <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/linux-lateral-movement-more-than-ssh\" target=\"_blank\">Serveurs SSH<\/a> et d\u00e9ployer un script Bash obfusqu\u00e9 qui, \u00e0 son tour, est \u00e9quip\u00e9 pour r\u00e9cup\u00e9rer les d\u00e9pendances n\u00e9cessaires \u00e0 partir d&#8217;un serveur Web compromis, y compris l&#8217;outil de ligne de commande curl en le camouflant en un fichier CSS (&#8220;csdark.css&#8221;).<\/p>\n<p>Le script furtif recherche en outre activement et met fin aux instances concurrentes ex\u00e9cutant des services de partage de bande passante, avant de lancer les services Docker qui partagent la bande passante de la victime \u00e0 des fins lucratives.<\/p>\n<p>Un examen plus approfondi du serveur Web a r\u00e9v\u00e9l\u00e9 qu&#8217;il est \u00e9galement utilis\u00e9 pour h\u00e9berger un mineur de crypto-monnaie, ce qui sugg\u00e8re que les acteurs de la menace se lancent \u00e0 la fois dans des attaques de cryptojacking et de proxyjacking.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/www.memcyco.com\/home\/library\/the-untold-cost-of-brand-impersonation-ebook\/?utm_source=thn&amp;utm_medium=referral&amp;utm_campaign=ebook-campaign\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/Des-hackers-chinois-utilisent-des-tactiques-inedites-pour-attaquer-des.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Bien que le proxyware ne soit pas intrins\u00e8quement n\u00e9faste, Akamai a not\u00e9 que &#8220;certaines de ces soci\u00e9t\u00e9s ne v\u00e9rifient pas correctement l&#8217;origine des adresses IP sur le r\u00e9seau et sugg\u00e8rent m\u00eame parfois que les gens installent le logiciel sur leurs ordinateurs de travail&#8221;.<\/p>\n<p>Mais de telles op\u00e9rations transcendent le domaine de la cybercriminalit\u00e9 lorsque les applications sont install\u00e9es \u00e0 l&#8217;insu ou sans le consentement des utilisateurs, permettant ainsi \u00e0 l&#8217;auteur de la menace de contr\u00f4ler plusieurs syst\u00e8mes et de g\u00e9n\u00e9rer des revenus ill\u00e9gitimes.<\/p>\n<p>&#8220;Les anciennes techniques restent efficaces, en particulier lorsqu&#8217;elles sont associ\u00e9es \u00e0 de nouveaux r\u00e9sultats&#8221;, a d\u00e9clar\u00e9 West.  &#8220;Les pratiques de s\u00e9curit\u00e9 standard restent un m\u00e9canisme de pr\u00e9vention efficace, notamment des mots de passe forts, la gestion des correctifs et une journalisation m\u00e9ticuleuse.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/cybercriminals-hijacking-vulnerable-ssh.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 juin 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 des serveurs \/ Cybermenace Une campagne active \u00e0 motivation financi\u00e8re cible les serveurs SSH vuln\u00e9rables pour les pi\u00e9ger secr\u00e8tement dans un r\u00e9seau proxy. &#8220;Il s&#8217;agit d&#8217;une campagne active dans laquelle l&#8217;attaquant exploite SSH pour l&#8217;acc\u00e8s \u00e0 distance, en ex\u00e9cutant des scripts malveillants qui enr\u00f4lent furtivement les serveurs victimes dans un r\u00e9seau [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":808978,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4176,2930,4168,4158,4165,4161,37976,429,133,116882,1326,4157,4159,4171,4170,4167,4160,197,4163,4162,171551,4172,4169,8541,97596,4166,4164,4698],"class_list":["post-808977","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cadre","tag-campagne","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybercriminels","tag-dans","tag-des","tag-detournent","tag-dune","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-proxyjacking","tag-securite-informatique","tag-securite-internet","tag-serveurs","tag-ssh","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerables"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/808977","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=808977"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/808977\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/808978"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=808977"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=808977"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=808977"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}