Ad

Des activistes illicites utilisent l’API Dogecoin pour entraver les logiciels de minage

Written by
Translated by
Updated on May 31, 2022
Reading time 3 minutes
  • Les pirates utilisent la transaction Dogecoin pour infiltrer le système de minage Monero.
  • Les attaquants masquent leur emplacement en accédant à l'API avec des portefeuilles Dogecoin.
  • L'attaque est toujours active et les autorités cherchent un moyen de l'empêcher.

Les conflits de Dogecoin ne semblent pas du tout s’arrêter. Car la pièce de monnaie est à nouveau en discussion en raison de ses cas d’utilisation. Hier, Intezer Labs, une entité de service de sécurité a publié un rapport sur son site Web affirmant qu’un ancien pirate informatique accédait au malware minier sur des serveurs publics.

Les Intezer Labs sont venus découvrir l’attaquant lorsque les analystes de la société analysaient un malware de porte dérobée appelé Doki.

L’entreprise a découvert qu’un attaquant opérait sous le pseudonyme de Ngrok. Bien qu’une dissemblance clé retienne l’attention des chercheurs en sécurité. Pour la première fois, un agresseur avait découvert un moyen distinctif d’infiltrer les serveurs Web publics à l’aide du portefeuille Dogecoin.

Selon le rapport Intezer :

“Doki utilise une méthode jusqu’alors non documentée pour contacter son opérateur en abusant de la blockchain de crypto-monnaie Dogecoin de manière unique afin de générer dynamiquement son adresse de domaine C2”

Incident de l’attaque

Copy link to section

De plus, Intezer remarque que des pirates ont attaqué des serveurs de commande et de contrôle (C2) dans le but de modifier les adresses C2 à l’aide de transactions DOGE. Les serveurs de commande et de contrôle exploitent et contrôlent les systèmes compromis.

Après avoir changé les adresses C2 sur les systèmes exposés, les pirates pouvaient simultanément changer leur emplacement (en ligne). Par conséquent, cela a donné aux pirates la possibilité de mener l’attaque sans se soucier de se faire prendre par les forces de l’ordre.

Intezer a déclaré:

« Pourquoi utiliser cette méthode ? Ces étapes signifiaient que les entreprises de sécurité devaient accéder au portefeuille Dogecoin du pirate informatique pour éliminer Doki, ce qui était « impossible » sans connaître les clés privées du portefeuille. »

Conclusion

Copy link to section

Ce n’est pas la première fois que Dogecoin est en discussion. La pièce meme était également un sujet brûlant car les traders encourageaient les utilisateurs de TikTok à investir dans DOGE. En conséquence, le prix a augmenté de 95 %. Comme nous le savons tous, Dogecoin est le projet d’associé d’Alan Musk, et il le soutient ouvertement. En fait, il continue de publier des tweets de temps en temps.

Et pour l’attaque, il est toujours en jeu. Cependant, un moyen de l’empêcher est de s’assurer que les API sont déconnectées d’Internet.