Partager cet article

Des milliers de serveurs Microsoft infectés par un botnet de crypto-minage depuis 2018, selon un rapport

Les attaquants ciblent apparemment les serveurs de base de données Microsoft SQL pour extraire de la Cryptomonnaie depuis deux ans.

Mise à jour 14 sept. 2021, 8:24 a.m. Publié 1 avr. 2020, 2:05 p.m. Traduit par IA
Servers (credit: Shutterstock/Gorodenkoff)
Servers (credit: Shutterstock/Gorodenkoff)

Selon un nouveau rapport, un botnet malveillant cible les serveurs de base de données Microsoft SQL pour exploiter la Cryptomonnaie depuis deux ans.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir toutes les newsletters

Guardicore Labs a déclaré mercredi qu'au cours des dernières semaines seulement, les pirates informatiques avaient réussi à infecter près de 2 000 à 3 000 serveurs par jour.Hacker News, le botnet a été surnommé « Vollgar » d'après la Cryptomonnaie vollar qu'il exploite parallèlement Monero , et son mode de fonctionnement « vulgaire ».

L'attaque utilise la force brute des mots de passe pour accéder à des serveurs peu sécurisés. Une fois à l'intérieur, elle exécute des modifications de configuration permettant aux pirates d'exécuter des commandes malveillantes et de télécharger des binaires malveillants.

Selon le rapport, des entités des secteurs de la santé, de l’aviation, de l’informatique, des télécommunications et de l’éducation en Chine, en Inde, en Corée du Sud, en Turquie et aux États-Unis ont toutes été touchées.

Lire aussi :Le cerveau présumé des salons de discussion sur les abus sexuels aurait dissimulé des paiements avec la monnaie Politique de confidentialité Monero.

Selon Guardicore, le réseau d'ordinateurs compromis servait à héberger l'ensemble de l'infrastructure des attaquants, son principal serveur de commande et de contrôle étant basé en Chine. Ce serveur avait lui-même été compromis par plusieurs attaquants, a ajouté l'entreprise.

Pour aider les entreprises à savoir si leurs serveurs ont été infectés par cette attaque, Guardicore apublié un scriptsur GitHub.

Dans d'autres nouvelles sur la sécurité, ZDNet a rapporté plus tôt cette semaine que les codes QR - désormais omniprésents dans l'industrie du Bitcoin comme moyen de faciliter les paiements en Bitcoin - sont devenus un autre vecteur d'attaque.

Cette attaque d'une simplicité déconcertante a vu des acteurs malveillants proposer un prétendu service permettant de créer un QR code pour effectuer des paiements sur leur adresse Bitcoin . Or, l'adresse insérée était celle de l'attaquant.

Harry Denley, directeur de la sécurité chez MyCrypto,découvert le stratagèmehébergé sur neuf sites web. Selon le rapport, environ 45 000 $Bitcoin a été volé le mois dernier.

Voir aussi : Le problème des ransomwares de Bitcoin ne disparaîtra T

Pour mémoire, il est conseillé d'éviter à tout prix ces sites : bitcoin-barcode-generator.com, bitcoinaddresstoqrcode.com, bitcoins-qr-code.com, btc-to-qr.com, create, bitcoin-qr-code.com, free-bitcoin-qr-codes.com, freebitcoinqrcodes.com, qr-code-bitcoin.com et qrcodebtc.com

Plus pour vous

Protocol Research: GoPlus Security

GP Basic Image

Ce qu'il:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Plus pour vous

La correction profonde du Bitcoin prépare le terrain pour un rebond en décembre, selon K33 Research

(Unsplash)

K33 Research indique que la peur du marché l'emporte sur les fondamentaux alors que le bitcoin approche des niveaux clés. Décembre pourrait offrir un point d'entrée pour les investisseurs audacieux.

Ce qu'il:

  • K33 Research indique que la forte correction du bitcoin montre des signes de stabilisation, décembre pouvant potentiellement marquer un tournant.
  • La société a soutenu que le marché réagit de manière excessive aux risques à long terme tout en ignorant les signaux de vigueur à court terme, tels qu'un faible effet de levier et des niveaux de soutien solides.
  • Avec probablement des changements de politique à venir et une position prudente sur les contrats à terme, K33 perçoit davantage de potentiel haussier que de risque de nouvel effondrement majeur.