IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

GitHub utilisé par des acteurs malveillants pour héberger un mineur de moneros


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités
    Avatar de Patrick Ruiz
    Homme Profil pro
    Redacteur web
    Inscrit en
    Février 2017
    Messages
    1 840
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Redacteur web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Février 2017
    Messages : 1 840
    Points : 51 456
    Points
    51 456
    Par défaut GitHub utilisé par des acteurs malveillants pour héberger un mineur de moneros
    GitHub utilisé par des acteurs malveillants pour héberger un mineur de moneros
    Distribué au travers d’une campagne publicitaire

    Des acteurs malveillants s’appuient sur l’infrastructure de GitHub – une plateforme d’hébergement et de gestion de développement de logiciels – pour propager les malwares dont ils sont les auteurs. L’information est de la firme de sécurité Avast.

    « Les cybercriminels créent des forks – ce qui sous GitHub veut dire copier le projet d’un tiers – et les modifient avec des commits contenant le code malicieux », lit-on dans le billet de blog de l’entreprise spécialisée en sécurité.

    Les cybercriminels ont pensé aux personnes peu averties en matière de cybersécurité en montant le scénario d’infection. Il n’est en effet pas nécessaire qu’une potentielle victime se rende sur GitHub. Le logiciel malveillant est propagé via une campagne de phishing lancée sur des plateformes de gaming et des sites Web pour adultes. Il suffit que l’internaute clique sur une bannière publicitaire avec un message du type « Adobe Flash Player nécessite une mise à jour » pour que le téléchargement des ressources du mineur sur le poste cible soit lancé. Illustration avec l’animation montée par les chercheurs d’Avast à partir de l’adresse d’un site de gaming pour adultes.

    Avast fait également état de ce que le logiciel malveillant installe une extension Chrome – qui exploite une ancienne version d’Adblock – et s’appuie sur cette dernière pour maintenir une campagne de clics frauduleux en arrière-plan.

    Nom : how_to_get_infected_blurred_even_more.jpg
Affichages : 5779
Taille : 33,8 Ko

    On parle beaucoup de cryptojacking depuis septembre 2017, période à laquelle la plateforme The Pirate bay a inséré des scripts de minage de monnaies cryptographiques à ses pages. Forcément, les internautes sont avertis et développent des mécanismes de protection. L’un de ceux-ci consiste à fermer les pages du navigateur et, pour les plus habiles en informatique, à arrêter les processus correspondants en se servant du gestionnaire de tâches. Avast prévient contre la persistance de ce logiciel malveillant. Lors d’une infection, les cybercriminels configurent le système d’exploitation pour lancer le malware sur une base journalière. Les cas de redémarrage et d’utilisation du gestionnaire de tâches ont également été pris en compte et ne constituent pas des barrières à de nouveaux lancements.

    GitHub et les auteurs du malware jouent au chat et à la souris d’après ce que rapporte Avast. Les responsables du site d’hébergement et de gestion de logiciels suppriment les dépôts pointés du doigt par la firme de sécurité, mais d’autres continuent d'apparaître sur la plateforme. Google a été contacté en ce qui concerne l’extension Chrome malicieuse. La firme n’aurait pas encore apporté de solution au problème.

    Source

    Avast

    Votre opinion

    Qu’en pensez-vous ?

    Voir aussi

    Une attaque massive de minage de cryptomonnaies a été lancée avant WannaCry et s'appuie également sur les outils dérobés à la NSA
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre chevronné
    Avatar de emixam16
    Homme Profil pro
    Chercheur en sécurité
    Inscrit en
    Juin 2013
    Messages
    333
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Calvados (Basse Normandie)

    Informations professionnelles :
    Activité : Chercheur en sécurité

    Informations forums :
    Inscription : Juin 2013
    Messages : 333
    Points : 1 828
    Points
    1 828
    Par défaut
    J'ai un peu de mal avec la tournure de cette actualité qui peut laisser entendre que GitHub serait (au moins partiellement) en faute.

    Est-il besoin de rappeler que GitHub n'est qu'un outil et que, comme avec tous les outils, on peut faire des choses bien ou mal avec (cf. couteau, nucléaire, ...) ?

    Par ailleurs, je me demande à quel point ce genre "d'arnaques" peuvent être rentables. Je ne pense pas que ça touche quand même des millions de personnes, et les personnes touchées (Mme Michu) n'ont pas toujours un ordinateur très puissant.

    Note: Je ne suis pas contre le principe de faire miner le navigateur pour rentabiliser un site, qui me semble plus éthique que la publicité. Mais uniquement quand c'est dit explicitement (pas à l'insu de l'utilisateur comme ici).

  3. #3
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par emixam16 Voir le message
    J'ai un peu de mal avec la tournure de cette actualité qui peut laisser entendre que GitHub serait (au moins partiellement) en faute.

    Est-il besoin de rappeler que GitHub n'est qu'un outil et que, comme avec tous les outils, on peut faire des choses bien ou mal avec (cf. couteau, nucléaire, ...) ?

    Par ailleurs, je me demande à quel point ce genre "d'arnaques" peuvent être rentables. Je ne pense pas que ça touche quand même des millions de personnes, et les personnes touchées (Mme Michu) n'ont pas toujours un ordinateur très puissant.

    Note: Je ne suis pas contre le principe de faire miner le navigateur pour rentabiliser un site, qui me semble plus éthique que la publicité. Mais uniquement quand c'est dit explicitement (pas à l'insu de l'utilisateur comme ici).
    ok gg

Discussions similaires

  1. Réponses: 48
    Dernier message: 03/08/2018, 17h31
  2. Réponses: 16
    Dernier message: 08/01/2018, 13h49
  3. Réponses: 0
    Dernier message: 14/09/2017, 06h12
  4. Réponses: 23
    Dernier message: 27/01/2017, 13h10
  5. Réponses: 28
    Dernier message: 19/07/2016, 11h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo