Compartir este artículo

Des scripts de cryptojacking découverts sur des sites gouvernementaux locaux indiens

Les sites Web des administrations municipales de l'Andhra Pradesh exécutent des scripts de cryptojacking, a découvert un groupe de chercheurs en sécurité plus tôt ce mois-ci.

stone buddha

Les sites Web officiels du gouvernement indien ont exécuté des scripts de minage de Crypto à l'insu de leurs propriétaires, a rapporté lundi l'Economic Times.

Les sites Web des administrations municipales de l’État d’Andhra Pradesh, entre autres, ont été infectés par des logiciels de cryptominage tels que Coinhive,les chercheurs en sécurité ont découvertLes utilisateurs visitant ces sites Web pourraient alors exploiter par inadvertance des cryptomonnaies pour le compte des pirates informatiques qui ont injecté les scripts dans les sites Web à l'origine.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de Crypto Daybook Americas hoy. Ver Todos Los Boletines

Le processus est appelé cryptojacking, car les scripts malveillants détournent essentiellement l'ordinateur d'un utilisateur pour extraire des cryptomonnaies.

Les chercheurs en sécurité Shakil Ahmed, Anisha Sarma et Indrajeet Bhuyan ont découvert les vulnérabilités, constatant que trois des sites exécutant des logiciels malveillants de cryptojacking appartenaient au sous-domaine ap.gov.in, qui enregistre 160 000 visites chaque mois, selon le rapport.

Bhuyan a déclaré au Times que les sites Web gouvernementaux sont des cibles populaires pour les acteurs malveillants, déclarant :

Les pirates informatiques ciblent les sites web gouvernementaux pour le minage de Cryptomonnaie , car ces sites sont très fréquentés et la plupart des gens leur font confiance… Auparavant, nous avons vu de nombreux sites web gouvernementaux être défigurés (piratés). Aujourd'hui, l'injection de cryptojackers est plus à la mode, car le pirate peut gagner de l'argent.

Le secrétaire informatique de l'Andhra Pradesh n'a pas répondu à une Request de commentaire du Times, bien que le conseiller informatique de l'État auprès du ministre en chef, JA Chowdary, ait déclaré « merci de nous avoir informés du piratage du site Web de l'AP », le 10 septembre, selon le rapport.

Malgré la reconnaissance du malware de cryptojacking, les sites Web ont continué à exécuter les scripts au 16 septembre, a noté le Times.

On ne sait pas combien de temps chaque site Web a utilisé un logiciel de cryptojacking, ni quelle quantité de Cryptomonnaie a été extraite pour les attaquants.

Bouddha de pierreimage via Shutterstock

Nikhilesh De

Nikhilesh De is CoinDesk's managing editor for global policy and regulation, covering regulators, lawmakers and institutions. He owns < $50 in BTC and < $20 in ETH. He won a Gerald Loeb award in the beat reporting category as part of CoinDesk's blockbuster FTX coverage in 2023, and was named the Association of Cryptocurrency Journalists and Researchers' Journalist of the Year in 2020.

Nikhilesh De