|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Articles d’actualité sur les crypto-monnaies
Les pirates ciblent les serveurs API distants Docker vulnérables pour exploiter la crypto-monnaie
Oct 24, 2024 at 07:29 pm
Les pirates ciblent les serveurs API distants Docker vulnérables et les utilisent pour extraire des crypto-monnaies sur le matériel sous-jacent, ont averti les experts.

Hackers are targeting vulnerable Docker remote API servers, and using them to mine cryptocurrencies on the underlying hardware, experts have warned.
Les pirates ciblent les serveurs API distants Docker vulnérables et les utilisent pour extraire des crypto-monnaies sur le matériel sous-jacent, ont averti les experts.
Cybersecurity researchers from Trend Micro stated the crooks took an “unconventional approach” with this attack, noting, "The threat actor used the gRPC protocol over h2c to evade security solutions and execute their crypto mining operations on the Docker host."
Les chercheurs en cybersécurité de Trend Micro ont déclaré que les escrocs avaient adopté une « approche non conventionnelle » avec cette attaque, notant : « L'acteur malveillant a utilisé le protocole gRPC sur h2c pour échapper aux solutions de sécurité et exécuter ses opérations de crypto mining sur l'hôte Docker. »
"The attacker first checked the availability and version of the Docker API, then proceeds with requests for gRPC/h2c upgrades and gRPC methods to manipulate Docker functionalities."
"L'attaquant a d'abord vérifié la disponibilité et la version de l'API Docker, puis procède aux demandes de mises à niveau gRPC/h2c et aux méthodes gRPC pour manipuler les fonctionnalités de Docker."
Which tokens are they mining?
Quels jetons extraient-ils ?
The experts explained that the crooks would first seek out public-facing Docker API hosts where HTTP/2 protocol can be upgraded. Then, they would send out a request to upgrade to the h2c protocol which, after conclusion, allows them to create a container. That container is ultimately used to mine cryptocurrencies for the attackers, via the SRBMiner payload, hosted on GitHub.
Les experts ont expliqué que les escrocs chercheraient d’abord des hôtes d’API Docker publics sur lesquels le protocole HTTP/2 peut être mis à niveau. Ensuite, ils enverraient une demande de mise à niveau vers le protocole h2c qui, une fois terminé, leur permettrait de créer un conteneur. Ce conteneur est finalement utilisé pour extraire des crypto-monnaies pour les attaquants, via la charge utile SRBMiner, hébergée sur GitHub.
The researchers added the crooks used SRBMiner to mine the XRP token, native to the Ripple blockchain built by the company of the same name. However, XRP is a minted token that cannot be mined. We asked Trend Micro for clarification.
Les chercheurs ont ajouté que les escrocs avaient utilisé SRBMiner pour exploiter le jeton XRP, natif de la blockchain Ripple construite par la société du même nom. Cependant, XRP est un jeton créé qui ne peut pas être exploité. Nous avons demandé des éclaircissements à Trend Micro.
SRBMiner uses algorithms like RandomX, KawPow for mining. It can generate a number of different tokens for its operators, but not XRP. Among the available tokens are Monero, Ravencoin, Haven Protocol, Wownero, and Firo.
SRBMiner utilise des algorithmes comme RandomX, KawPow pour le minage. Il peut générer un certain nombre de jetons différents pour ses opérateurs, mais pas XRP. Parmi les jetons disponibles figurent Monero, Ravencoin, Haven Protocol, Wownero et Firo.
It’s safe to assume that the crooks were actually mining Monero, one of the most popular tokens among cybercriminals, given its advanced privacy and anonymity features. Monero is also commonly mined via the XMRig cryptojacker, and its ticker is XRM, quite close to XRP.
Il est raisonnable de supposer que les escrocs exploitaient en réalité Monero, l'un des jetons les plus populaires parmi les cybercriminels, compte tenu de ses fonctionnalités avancées de confidentialité et d'anonymat. Monero est également couramment exploité via le cryptojacker XMRig, et son ticker est XRM, assez proche de XRP.
Trend Micro warned all users to secure their Docker remote API servers by implementing stronger access controls and authentication mechanisms, thus barring access to unauthenticated individuals. Furthermore, users are advised to monitor the servers for unusual activities, and implement best practices for container security.
Trend Micro a averti tous les utilisateurs de sécuriser leurs serveurs API distants Docker en mettant en œuvre des contrôles d'accès et des mécanismes d'authentification plus stricts, interdisant ainsi l'accès aux personnes non authentifiées. De plus, il est conseillé aux utilisateurs de surveiller les serveurs pour détecter toute activité inhabituelle et de mettre en œuvre les meilleures pratiques en matière de sécurité des conteneurs.
Via The Hacker News
Via l'actualité des hackers
Clause de non-responsabilité:info@kdj.com
Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!
Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.
-
-
- Consensus 2026 Miami : Web3, Blockchain, Crypto-monnaie, NFT, Metaverse, conférence, 5 mai — Là où Wall Street rencontre la frontière numérique
- May 01, 2026 at 11:27 pm
- Miami vibre à l'approche du Consensus 2026 le 5 mai, mettant en avant le Web3, la blockchain, la crypto, les NFT et le passage du métaverse du battage médiatique à la réalité institutionnelle et durable.
-
- La Fed maintient ses taux stables, déclenchant une baisse du prix du Bitcoin dans un contexte de tensions géopolitiques
- May 01, 2026 at 04:04 am
- La décision de la Réserve fédérale de maintenir les taux d'intérêt, associée au conflit au Moyen-Orient, a un impact sur le prix du Bitcoin. Analyse des tendances récentes et des réactions du marché.
-
- Les mineurs de Bitcoin électrifient le réseau : l'acquisition d'une usine à gaz dans l'Ohio ouvre une nouvelle ère pour l'or numérique
- Apr 30, 2026 at 10:38 pm
- L’industrie minière du Bitcoin connaît une transformation significative, avec des acteurs majeurs développant de manière agressive leurs opérations et acquérant stratégiquement des actifs énergétiques comme les usines à gaz de l’Ohio pour solidifier leur avenir dans l’économie numérique.
-
- Le jeton MEGA de MegaETH arrive dans la Big Apple : définition de nouveaux critères de performance pour la blockchain en temps réel
- Apr 30, 2026 at 09:11 pm
- Le MEGA Token de MegaETH a été officiellement lancé, validant sa vision de la blockchain « en temps réel » avec un modèle de distribution axé sur les performances et une adoption rapide du stablecoin USDM.
-
- La pente glissante de Solana : les prévisions de prix indiquent une perte de résistance et de nouvelles baisses potentielles
- Apr 30, 2026 at 09:08 pm
- Solana a du mal à briser la résistance clé, signalant un potentiel de baisse. Des refus répétés entre 86 et 88 dollars, associés à une tendance à court terme brisée, laissent présager des objectifs aussi bas que 67 dollars, voire 40 dollars, alors que les vendeurs gardent le contrôle. Les investisseurs doivent surveiller de près les niveaux de support critiques.
-
- BTC, pétrole, bénéfices : la géopolitique alimente le brut, le dérapage des cryptos, les triomphes et les essais de la technologie
- Apr 30, 2026 at 04:51 pm
- Les marchés mondiaux sont en tourbillon : le BTC chute alors que le pétrole atteint des sommets pluriannuels en raison des tensions géopolitiques, tandis que les géants de la technologie affichent des bénéfices mitigés, révélant un paysage financier complexe.
-
- Le nouveau rythme de New York : les systèmes de jalonnement, l'USD1 et la gouvernance conduisent la prochaine vague de crypto
- Apr 30, 2026 at 03:02 pm
- Des événements lucratifs générant 1 USD aux modèles de gouvernance robustes, la sphère crypto regorge d'innovations qui remodèlent la façon dont nous interagissons avec les actifs numériques, en nous concentrant sur l'engagement à long terme et l'utilité du stablecoin.
-
- OKX dévoile le protocole de paiement des agents : inaugurant une nouvelle ère de transactions IA
- Apr 30, 2026 at 02:53 pm
- OKX lance son Agent Payments Protocol (APP), une norme ouverte pour le commerce piloté par l'IA, permettant aux agents de gérer des cycles économiques complets. Explorez les implications pour les transactions IA et les paiements agents.

































