API Dogecoin Utilisée Par Les Cybercriminels Pour Exploiter Furtivement La Crypto-Monnaie

von david coignard

API Dogecoin Utilisée Par Les Cybercriminels Pour Exploiter Furtivement La Crypto-Monnaie
API Dogecoin Utilisée Par Les Cybercriminels Pour Exploiter Furtivement La Crypto-Monnaie
L'API Dogecoin a été exploitée pour infecter les serveurs Docker avec un malware Linux indétectable
Selon un rapport récent publié par la société de cybersécurité Intezer Labs, l'API Dogecoin a été utilisée de manière abusive par des pirates pour implanter une porte dérobée non détectée appelée «Doki» sur les services Docker qui fonctionnent sous Linux.Comme pour les autres chevaux de Troie de porte dérobée, l'objectif principal était d'obtenir un contrôle complet afin d'exécuter en douceur les opérations de cryptojacking.
Une méthode unique
Le cryptojacking fait référence à la pratique consistant à obtenir un accès non autorisé à l'ordinateur de quelqu'un afin d'exploiter furtivement la crypto-monnaie à l'aide d'un composant malveillant indétectable.
Cette fois-ci, les attaquants se sont appuyés sur l'API de dogechain.info, l'explorateur de blocs DOGE le plus populaire, pour créer son domaine C2.Il est capable de trouver ces domaines automatiquement en s'appuyant sur un algorithme DGA «unique» basé sur Dogecoin:
En utilisant cette technique, l'attaquant contrôle quelle adresse le malware contactera en transférant une quantité spécifique de Dogecoin depuis son portefeuille. Étant donné que seul l'attaquant a le contrôle du portefeuille, lui seul peut contrôler quand et combien de dogecoin transférer, et ainsi changer de domaine en conséquence.

Read the full article

david coignard

Zur Person

david coignard