{"id":477001,"date":"2023-08-09T09:06:01","date_gmt":"2023-08-09T09:06:01","guid":{"rendered":""},"modified":"2023-09-05T11:13:48","modified_gmt":"2023-09-05T11:13:48","slug":"drive-by-mining","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/fr\/wiki\/drive-by-mining\/","title":{"rendered":"Exploitation mini\u00e8re au volant"},"content":{"rendered":"<p>Le drive-by mining, \u00e9galement connu sous le nom de cryptojacking de navigateur, est une m\u00e9thode utilis\u00e9e par des acteurs malveillants pour extraire clandestinement des crypto-monnaies sur les ordinateurs d&#039;utilisateurs sans m\u00e9fiance via des navigateurs Web. Cette forme d&#039;exploitation mini\u00e8re exploite les ressources informatiques des visiteurs de sites Web sans leur consentement ni leur connaissance. Alors que le minage de cryptomonnaies est en lui-m\u00eame un processus l\u00e9gitime utilis\u00e9 pour valider les transactions et s\u00e9curiser les r\u00e9seaux blockchain, le minage au volant abuse de ces principes \u00e0 des fins malveillantes.<\/p>\n<h2>L&#039;histoire de l&#039;origine du Drive-by mining et sa premi\u00e8re mention<\/h2>\n<p>Le minage au volant est apparu au d\u00e9but des ann\u00e9es 2010, lorsque les crypto-monnaies comme Bitcoin ont commenc\u00e9 \u00e0 gagner en popularit\u00e9. Les cybercriminels ont reconnu l&#039;opportunit\u00e9 d&#039;exploiter des crypto-monnaies sans investir dans du mat\u00e9riel co\u00fbteux et des co\u00fbts d&#039;\u00e9lectricit\u00e9 en exploitant la puissance de traitement des ordinateurs d&#039;autres personnes. La premi\u00e8re mention du Drive-by mining remonte \u00e0 2011, lorsqu&#039;un chercheur en s\u00e9curit\u00e9 bien connu, Mikko Hypp\u00f6nen, a rapport\u00e9 avoir trouv\u00e9 des scripts de minage Bitcoin int\u00e9gr\u00e9s dans une publicit\u00e9 malveillante sur un site Web.<\/p>\n<h2>Informations d\u00e9taill\u00e9es sur le Drive-by mining\u00a0: \u00e9largir le sujet du Drive-by mining<\/h2>\n<p>Le drive-by mining fonctionne gr\u00e2ce \u00e0 une combinaison de scripts malveillants et de vuln\u00e9rabilit\u00e9s dans les navigateurs Web et les plugins. Le processus commence g\u00e9n\u00e9ralement lorsqu&#039;un utilisateur visite un site Web compromis qui h\u00e9berge le script d&#039;exploration de donn\u00e9es. Le script, souvent \u00e9crit en JavaScript, s&#039;ex\u00e9cute automatiquement dans le navigateur du visiteur \u00e0 son insu ou sans son consentement. Il exploite ensuite la puissance du processeur de l&#039;utilisateur pour extraire des crypto-monnaies, g\u00e9n\u00e9ralement Monero, en raison de ses fonctionnalit\u00e9s de confidentialit\u00e9, car il offre un plus grand anonymat que Bitcoin.<\/p>\n<p>Le script de minage s&#039;ex\u00e9cute en arri\u00e8re-plan pendant que l&#039;utilisateur interagit avec le contenu du site Web, restant inaper\u00e7u dans la plupart des cas. \u00c0 mesure que le processeur de l&#039;utilisateur est exploit\u00e9 \u00e0 des fins mini\u00e8res, cela peut entra\u00eener une utilisation accrue du processeur, entra\u00eenant une diminution des performances de l&#039;appareil, une surchauffe et une diminution de la dur\u00e9e de vie de la batterie des appareils mobiles.<\/p>\n<h2>La structure interne du Drive-by mining : Comment fonctionne le Drive-by mining<\/h2>\n<p>La structure interne du Drive-by mining implique plusieurs \u00e9l\u00e9ments cl\u00e9s\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Scripts malveillants<\/strong>: Le drive-by mining utilise JavaScript ou d&#039;autres langages de script pour int\u00e9grer le code minier dans les pages Web. Ce code se connecte \u00e0 un pool de minage, o\u00f9 la puissance de calcul combin\u00e9e de plusieurs machines infect\u00e9es exploite des crypto-monnaies.<\/p>\n<\/li>\n<li>\n<p><strong>Sites Web compromis<\/strong>: Les cybercriminels exploitent souvent les failles de s\u00e9curit\u00e9 des sites Web ou injectent des scripts malveillants dans des sites Web l\u00e9gitimes. Les visiteurs de ces sites compromis ex\u00e9cutent sans le savoir le code minier lorsqu&#039;ils acc\u00e8dent \u00e0 la page.<\/p>\n<\/li>\n<li>\n<p><strong>Pools miniers<\/strong>: Les scripts de minage se connectent aux pools de minage, qui sont des serveurs qui coordonnent les efforts de minage collectifs de plusieurs machines. Les r\u00e9compenses sont distribu\u00e9es entre les participants en fonction de leur puissance de calcul apport\u00e9e.<\/p>\n<\/li>\n<\/ol>\n<h2>Analyse des principales caract\u00e9ristiques du Drive-by mining<\/h2>\n<p>Le drive-by mining poss\u00e8de plusieurs fonctionnalit\u00e9s remarquables, ce qui en fait une option attrayante pour les acteurs malveillants\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Nature furtive<\/strong>: Le drive-by mining fonctionne en arri\u00e8re-plan, ce qui rend difficile pour les utilisateurs de d\u00e9tecter sa pr\u00e9sence.<\/p>\n<\/li>\n<li>\n<p><strong>Faible barri\u00e8re d&#039;entr\u00e9e<\/strong>: Les cybercriminels n&#039;ont pas besoin de connaissances ou de mat\u00e9riel sp\u00e9cialis\u00e9, car ils exploitent les ressources d&#039;utilisateurs involontaires.<\/p>\n<\/li>\n<li>\n<p><strong>Strat\u00e9gie de mon\u00e9tisation<\/strong>: Les crypto-monnaies extraites ill\u00e9galement peuvent \u00eatre converties en monnaie fiduciaire, ce qui incite les attaquants.<\/p>\n<\/li>\n<\/ol>\n<h2>Types d\u2019exploitation mini\u00e8re au volant<\/h2>\n<p>Le drive-by mining peut \u00eatre class\u00e9 en fonction de ses m\u00e9thodes d&#039;ex\u00e9cution\u00a0:<\/p>\n<table>\n<thead>\n<tr>\n<th>Taper<\/th>\n<th>Description<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Exploration bas\u00e9e sur un navigateur<\/td>\n<td>Des scripts malveillants int\u00e9gr\u00e9s dans des sites Web exploitent les navigateurs des visiteurs \u00e0 des fins mini\u00e8res.<\/td>\n<\/tr>\n<tr>\n<td>Exploitation mini\u00e8re malveillante<\/td>\n<td>Les publicit\u00e9s charg\u00e9es de logiciels malveillants fournissent des scripts d&#039;exploration de donn\u00e9es aux utilisateurs lorsqu&#039;ils chargent des publicit\u00e9s compromises.<\/td>\n<\/tr>\n<tr>\n<td>Bas\u00e9 sur un plugin\/une extension<\/td>\n<td>Les plugins\/extensions de navigateur malveillants ex\u00e9cutent automatiquement des scripts d\u2019exploration de donn\u00e9es une fois install\u00e9s.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Fa\u00e7ons d&#039;utiliser le Drive-by mining, probl\u00e8mes et leurs solutions li\u00e9es \u00e0 l&#039;utilisation<\/h2>\n<h3>Fa\u00e7ons d\u2019utiliser le minage au volant<\/h3>\n<p>Le drive-by mining peut \u00eatre utilis\u00e9 par les attaquants de plusieurs mani\u00e8res\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Mon\u00e9tisation des sites Web<\/strong>: Certains propri\u00e9taires de sites Web peuvent intentionnellement int\u00e9grer des scripts de minage pour g\u00e9n\u00e9rer des revenus, souvent sans divulguer cette pratique aux utilisateurs.<\/p>\n<\/li>\n<li>\n<p><strong>Campagnes de publicit\u00e9 malveillante<\/strong>: Les cybercriminels peuvent diffuser des publicit\u00e9s malveillantes contenant des scripts de minage.<\/p>\n<\/li>\n<li>\n<p><strong>H\u00e9bergement Web compromis<\/strong>: Les attaquants peuvent compromettre les services d&#039;h\u00e9bergement Web pour injecter des scripts de minage dans de nombreux sites Web h\u00e9berg\u00e9s sur la plateforme.<\/p>\n<\/li>\n<\/ol>\n<h3>Probl\u00e8mes et solutions<\/h3>\n<ol>\n<li>\n<p><strong>Sensibilisation des utilisateurs<\/strong>: Les utilisateurs peuvent se prot\u00e9ger en utilisant des bloqueurs de publicit\u00e9s et des logiciels antivirus, qui peuvent d\u00e9tecter et bloquer les scripts malveillants.<\/p>\n<\/li>\n<li>\n<p><strong>S\u00e9curit\u00e9 du site Web<\/strong>: Les propri\u00e9taires de sites Web doivent donner la priorit\u00e9 aux mesures de s\u00e9curit\u00e9 pour emp\u00eacher les attaquants d&#039;injecter des scripts de minage dans leurs sites.<\/p>\n<\/li>\n<li>\n<p><strong>Pr\u00e9occupations juridiques et \u00e9thiques<\/strong>: Certains pays ont consid\u00e9r\u00e9 le cryptojacking du navigateur comme ill\u00e9gal. Les r\u00e9glementations et la sensibilisation peuvent dissuader les acteurs malveillants.<\/p>\n<\/li>\n<\/ol>\n<h2>Principales caract\u00e9ristiques et autres comparaisons avec des termes similaires<\/h2>\n<table>\n<thead>\n<tr>\n<th>Caract\u00e9ristique<\/th>\n<th>Exploitation mini\u00e8re au volant<\/th>\n<th>Logiciels malveillants traditionnels<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>But<\/td>\n<td>Extraction illicite de cryptomonnaies<\/td>\n<td>Vol de donn\u00e9es, gain financier, etc.<\/td>\n<\/tr>\n<tr>\n<td>Consentement de l&#039;utilisateur<\/td>\n<td>Absent<\/td>\n<td>Absent ou obtenu de mani\u00e8re trompeuse<\/td>\n<\/tr>\n<tr>\n<td>Difficult\u00e9 de d\u00e9tection<\/td>\n<td>Mod\u00e9r\u00e9<\/td>\n<td>Difficile<\/td>\n<\/tr>\n<tr>\n<td>La consommation de ressources<\/td>\n<td>\u00c9lev\u00e9 (CPU, \u00e9lectricit\u00e9, batterie)<\/td>\n<td>Variable bas\u00e9e sur le type de malware<\/td>\n<\/tr>\n<tr>\n<td>Livraison de la charge utile<\/td>\n<td>Via des sites Web compromis<\/td>\n<td>Pi\u00e8ces jointes aux e-mails, t\u00e9l\u00e9chargements, etc.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectives et technologies du futur li\u00e9es au Drive-by mining<\/h2>\n<p>\u00c0 mesure que le paysage de la cybers\u00e9curit\u00e9 \u00e9volue, le Drive-by mining continuera probablement de s\u2019adapter aux nouveaux d\u00e9fis et technologies. Les d\u00e9veloppements futurs potentiels pourraient inclure\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Techniques d&#039;\u00e9vasion avanc\u00e9es<\/strong>: Le drive-by mining peut utiliser l&#039;obscurcissement et le polymorphisme pour \u00e9chapper \u00e0 la d\u00e9tection par les solutions de s\u00e9curit\u00e9.<\/p>\n<\/li>\n<li>\n<p><strong>Solutions bas\u00e9es sur la blockchain<\/strong>: Certains sites Web peuvent adopter des micropaiements bas\u00e9s sur la blockchain comme alternative au Drive-by mining pour g\u00e9n\u00e9rer des revenus tout en garantissant le consentement de l&#039;utilisateur.<\/p>\n<\/li>\n<li>\n<p><strong>S\u00e9curit\u00e9 bas\u00e9e sur l&#039;IA<\/strong>: Les solutions de s\u00e9curit\u00e9 bas\u00e9es sur l&#039;IA peuvent mieux identifier et bloquer les scripts malveillants, r\u00e9duisant ainsi l&#039;impact du Drive-by mining.<\/p>\n<\/li>\n<\/ol>\n<h2>Comment les serveurs proxy peuvent \u00eatre utilis\u00e9s ou associ\u00e9s au Drive-by mining<\/h2>\n<p>Les serveurs proxy peuvent jouer un r\u00f4le important dans le minage Drive-by. Les acteurs malveillants peuvent utiliser des serveurs proxy pour cacher leur identit\u00e9, ce qui rend plus difficile pour les autorit\u00e9s de retracer la source des scripts miniers. Les serveurs proxy peuvent \u00e9galement \u00eatre utilis\u00e9s \u00e0 mauvais escient pour fournir des scripts de minage, contournant ainsi les restrictions r\u00e9gionales et augmentant le nombre de victimes potentielles. En tant que tels, les fournisseurs de services proxy, comme OneProxy, doivent mettre en \u0153uvre des mesures de s\u00e9curit\u00e9 strictes pour emp\u00eacher leurs serveurs de devenir un canal d&#039;activit\u00e9s malveillantes.<\/p>\n<h2>Liens connexes<\/h2>\n<p>Pour plus d\u2019informations sur le Drive-by mining et le cryptojacking du navigateur, vous pouvez vous r\u00e9f\u00e9rer aux ressources suivantes\u00a0:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/cybercrime-and-digital-threats\/understanding-drive-by-cryptocurrency-mining\" target=\"_new\" rel=\"noopener nofollow\">Comprendre le minage de crypto-monnaie au volant<\/a><\/li>\n<li><a href=\"https:\/\/www.symantec.com\/blogs\/threat-intelligence\/browser-cryptojacking-end-innocence\" target=\"_new\" rel=\"noopener nofollow\">Cryptojacking de navigateur\u00a0: la fin de l\u2019innocence<\/a><\/li>\n<li><a href=\"https:\/\/www.digitalshadows.com\/blog-and-research\/the-rise-of-in-browser-cryptocurrency-mining\/\" target=\"_new\" rel=\"noopener nofollow\">L\u2019essor du minage de crypto-monnaie dans le navigateur<\/a><\/li>\n<\/ol>","protected":false},"featured_media":468280,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-477001","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Drive-by Mining: Unraveling the Stealthy Resource Acquisition<\/mark>","faq_items":[{"question":"What is Drive-by mining?","answer":"<p>Drive-by mining, also known as browser cryptojacking, is a malicious method used by cybercriminals to secretly mine cryptocurrencies on users' computers through web browsers. It exploits visitors to compromised websites, harnessing their device's CPU power without their consent or knowledge.<\/p>"},{"question":"How did Drive-by mining originate?","answer":"<p>Drive-by mining emerged in the early 2010s with the rise of cryptocurrencies like Bitcoin. Malicious actors saw an opportunity to mine cryptocurrencies without investing in expensive hardware by using the processing power of unsuspecting users. The first mention of Drive-by mining was reported in 2011 when a security researcher discovered Bitcoin mining scripts in a malicious advertisement on a website.<\/p>"},{"question":"How does Drive-by mining work?","answer":"<p>Drive-by mining uses malicious scripts, typically written in JavaScript, embedded in compromised websites. When a user visits such a site, the script automatically runs in their browser, covertly mining cryptocurrencies, usually Monero, and sending the rewards to a mining pool. Users are often unaware of the mining process, leading to decreased device performance and battery life.<\/p>"},{"question":"What are the key features of Drive-by mining?","answer":"<p>Drive-by mining is characterized by its stealthy nature, low entry barrier for attackers, and the potential for monetization through illicitly mined cryptocurrencies.<\/p>"},{"question":"What types of Drive-by mining exist?","answer":"<p>Drive-by mining can be categorized into three types:<\/p><ol><li>Browser-Based Mining: Malicious scripts embedded in websites exploit visitors' browsers for mining.<\/li><li>Malvertising Mining: Malware-laden advertisements deliver mining scripts to users through compromised ads.<\/li><li>Plugin\/Extension-Based: Malicious browser plugins\/extensions automatically execute mining scripts when installed.<\/li><\/ol>"},{"question":"How can I protect myself from Drive-by mining?","answer":"<p>To protect yourself from Drive-by mining, consider the following measures:<\/p><ol><li>Use ad-blockers and antivirus software to detect and block malicious scripts.<\/li><li>Keep your web browser and plugins\/extensions updated to avoid known vulnerabilities.<\/li><li>Be cautious of visiting suspicious or compromised websites.<\/li><\/ol>"},{"question":"Can Drive-by mining be used legally?","answer":"<p>Drive-by mining, as a form of cybercrime, is generally considered illegal in many jurisdictions. It exploits users' resources without their consent and is often associated with unauthorized activities.<\/p>"},{"question":"What are the potential future developments in Drive-by mining?","answer":"<p>In the future, Drive-by mining may evolve with advanced evasion techniques, adoption of blockchain-based micropayments, and the integration of AI-powered security solutions.<\/p>"},{"question":"How are proxy servers associated with Drive-by mining?","answer":"<p>Proxy servers can be used by malicious actors to hide their identities and deliver mining scripts, making it harder to trace the source of the attack. Proxy service providers must implement robust security measures to prevent their servers from being misused for Drive-by mining.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/477001","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/477001\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media\/468280"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media?parent=477001"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}