Condividi questo articolo

Des pirates informatiques détournent le trafic des FAI pour voler 83 000 $ en bitcoins

Les attaquants ont réussi à rediriger le trafic Internet de nombreux fournisseurs d'accès Internet (FAI) pour voler des bitcoins et des altcoins.

servers-internet-shutterstock_1250px

Des pirates informatiques ont réussi à rediriger le trafic Internet brut de nombreux fournisseurs d'accès Internet (FAI) dans le but de voler des bitcoins.

Dell SecureWorks

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto for Advisors oggi. Vedi Tutte le Newsletter

affirme avoir identifié un total de 19 FAI touchés. Les données utilisées par Amazon, DigitalOcean et OVH ont été compromises lors de l'attaque.

Chaque incident n'a duré que 30 secondes, mais le pirate a réussi à mener l'attaque 22 fois en quatre mois. L'objectif ultime était de prendre le contrôle des mineurs de Bitcoin , organisés en pools de minage.

Voler jusqu'à 9 000 $ par jour

Les attaques semblent avoir été couronnées de succès. Dell SecureWorks rapporte que jusqu'à 9 000 dollars en Bitcoin et en altcoins, comme le Dogecoin , ont été volés chaque jour.

Lors de l'attaque, les mineurs pensaient continuer à miner pour leur pool, tandis que le FLOW de Cryptomonnaie généré par leurs opérations de minage était redirigé ailleurs. Les chercheurs pensent que les coupables ont utilisé le détournement BGP pour rediriger le trafic, en utilisant des commandes usurpées pour rediriger le trafic des FAI.

Les pirates ont utilisé un compte utilisateur appartenant à un FAI canadien, mais les chercheurs ne savent pas si le piratage a été orchestré par un employé du FAI ou par une personne extérieure à l'entreprise.description de l'attaqueest disponible sur le blog SecureWorks.

Le chercheur Pat Litke a déclaré que ce type d'attaque peut facilement capturer une « grande collection de clients » en un rien de temps.

« Cela prend moins d'une minute et vous vous retrouvez avec beaucoup de trafic minier sous votre contrôle », a-t-il déclaré.Câblé.

Des dommages à six chiffres ?

Les chercheurs ont conclu qu'environ 83 000 dollars de Cryptomonnaie ont été volés lors des attaques, bien que ce ne soit pas le décompte final.

Selon l'équipe de recherche, ce type particulier d'attaque est difficile à reproduire car l'attaquant doit avoir accès à un FAI. Par conséquent, Dell SecureWorks ne s'attend pas à ce que de telles attaques soient généralisées.

Ce n'est pas la première fois que Dell SecureWorks s'attaque aux menaces de sécurité liées au Bitcoin. Plus tôt cette année, l'entreprise a publié un rapport identifiant 146 souches de malwares BitcoinIl a également émis un certain nombre d’avertissements concernant des extensions de navigateur vulnérables et d’autres logiciels.

Nermin Hajdarbegovic

Nermin a débuté sa carrière comme artiste 3D il y a vingt ans, mais il s'est ensuite tourné vers la technologie GPU, le commerce et tout ce qui touche au silicium pour plusieurs sites technologiques. Diplômé en droit de l'Université de Sarajevo, il possède une vaste expérience en veille médiatique. Pendant son temps libre, il s'intéresse à l'histoire de la Guerre froide, à la politique et à la cuisine.

Picture of CoinDesk author Nermin Hajdarbegovic