Partager cet article

Des scripts de cryptojacking découverts sur des sites gouvernementaux locaux indiens

Les sites Web des administrations municipales de l'Andhra Pradesh exécutent des scripts de cryptojacking, a découvert un groupe de chercheurs en sécurité plus tôt ce mois-ci.

Les sites Web officiels du gouvernement indien ont exécuté des scripts de minage de Crypto à l'insu de leurs propriétaires, a rapporté lundi l'Economic Times.

Les sites Web des administrations municipales de l’État d’Andhra Pradesh, entre autres, ont été infectés par des logiciels de cryptominage tels que Coinhive,les chercheurs en sécurité ont découvertLes utilisateurs visitant ces sites Web pourraient alors exploiter par inadvertance des cryptomonnaies pour le compte des pirates informatiques qui ont injecté les scripts dans les sites Web à l'origine.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir Toutes les Newsletters

Le processus est appelé cryptojacking, car les scripts malveillants détournent essentiellement l'ordinateur d'un utilisateur pour extraire des cryptomonnaies.

Les chercheurs en sécurité Shakil Ahmed, Anisha Sarma et Indrajeet Bhuyan ont découvert les vulnérabilités, constatant que trois des sites exécutant des logiciels malveillants de cryptojacking appartenaient au sous-domaine ap.gov.in, qui enregistre 160 000 visites chaque mois, selon le rapport.

Bhuyan a déclaré au Times que les sites Web gouvernementaux sont des cibles populaires pour les acteurs malveillants, déclarant :

Les pirates informatiques ciblent les sites web gouvernementaux pour le minage de Cryptomonnaie , car ces sites sont très fréquentés et la plupart des gens leur font confiance… Auparavant, nous avons vu de nombreux sites web gouvernementaux être défigurés (piratés). Aujourd'hui, l'injection de cryptojackers est plus à la mode, car le pirate peut gagner de l'argent.

Le secrétaire informatique de l'Andhra Pradesh n'a pas répondu à une Request de commentaire du Times, bien que le conseiller informatique de l'État auprès du ministre en chef, JA Chowdary, ait déclaré « merci de nous avoir informés du piratage du site Web de l'AP », le 10 septembre, selon le rapport.

Malgré la reconnaissance du malware de cryptojacking, les sites Web ont continué à exécuter les scripts au 16 septembre, a noté le Times.

On ne sait pas combien de temps chaque site Web a utilisé un logiciel de cryptojacking, ni quelle quantité de Cryptomonnaie a été extraite pour les attaquants.

Bouddha de pierreimage via Shutterstock

Nikhilesh De

Nikhilesh De est rédacteur en chef de CoinDesk pour la Juridique et la réglementation mondiales. Il couvre les régulateurs, les législateurs et les institutions. Lorsqu'il ne traite pas des actifs numériques et des Juridique, on le trouve en train d'admirer Amtrak ou de construire des trains LEGO. Il possède moins de 50 $ en BTC et moins de 20 $ en ETH. Il a été nommé Journaliste de l'année 2020 par l'Association des journalistes et chercheurs en Cryptomonnaie .

Nikhilesh De