Comment se protéger du Cryptojacking ?
Le Cryptojacking est une méthode d’attaque informatique consistant à prendre le contrôle de l’ordinateur d’une personne et d’y faire un minage de monnaie cryptographique.
La prise de contrôle de l’ordinateur se fait généralement par l’envoi programme malveillant soit par courrier électronique soit par le phishing. En cliquant sur l’adresse piégée, la victime du piratage va automatiquement uploader sur son appareil un code de cryptage de monnaie numérique.
Cet article peut aussi vous intéresser : Une bourse de Cryptomonnaie se fait pirater au Japon
Notons que le Cryptojacking permet aussi d’infecter via des sites internet ou encore des publicités en ligne. Ainsi une fois la page s’affichant sur l’ordinateur de la victime, le programme de cryptage s’active. Cette méthode est tellement sophistiquée que la victime n’arrive presque jamais à s’en rendre compte. Car, il ne l’empêche pas d’utiliser son ordinateur normalement. Cependant les victimes peuvent observer dans certains cas le ralentissement de leur machine, où la baisse de sa performance.
Alors comment se protéger du Cryptojacking ?
D’abord il faut prévenir le Cryptojacking :
√ Cela passe essentiellement par la formation des usagers.
Pour diminuer les risques encourus quand on a une attaque par Cryptojacking, les entreprises et les particuliers doivent être sensibilisés sur les risques encourus et les méthodes utilisées généralement par les cybercriminels – surtout en mettant l’accent sur les les formes les plus courantes tel que le phishing ou encore le mailing. Selon Marc Laliberté, expert en sécurité informatique chez WatchGard Technologies : « La formation contribuera à vous protéger alors que les solutions techniques peuvent échouer », Pour lui la technique de l’hameçonnage est et restera la méthode la plus pour infecter les systèmes.
√ Second lieu il faut passer par l’installation de programmes ad-blockers.
L’installation d’extension est aussi conseillée. Car même si la formation sera avantageuse, elle ne suffira pas pour contrer le Cryptojacking. Surtout lors des visites des sites internet. « Il n’est pas évident de dire aux utilisateurs quels sont les sites web sur lesquels ils ne doivent pas aller », affirmait Le cofondateur de SecBI, Alex Vaystikh. Ainsi mettre en place des bloqueurs de publicités seraient l’une des mesures les plus adaptées. Par ailleurs ne pas oublier aussi les extensions anti-cryptominage pour les sites web qui sont aussi de véritable source à malware.
√ En troisième position quant à la mesure de prévention, il vous est conseillé d’installer sur ses terminaux des logiciels d’antivirus et de filtrage.
En effet le Cryptojacking passe par des logiciels malveillants. Des applications de protection seront certainement en mesure de déterminer ses malwares. Et vous permettre de déterminer et même de détecter si vos terminaux ou les sites internet que vous visitez contiennent ou sont susceptibles de contenir des crypto-miner. Les éditeurs antivirus mettent de plus en plus dans leurs programmes des fonctionnalités permettant de se protéger de cette forme d’attaque informatique. Les outils de filtrage sont généralement adressés au site web et aux publicités. En effet ils fonctionnent à peu près comme l’antivirus classique sauf qu’ils vous permettront de ne pas charger tout et n’importe quoi sur une page web.
√ La quatrième mesure de prévention concernant l’usage de MDM (mobile device management).
Ce programme permet de contrôler l’usage que font les utilisateurs de leur mobile et aussi tout autre programme qui serait susceptible d’affecter ce même mobile. Cette alternative est généralement conseillée aux entreprises qu’elle soit grande ou petite.
Au-delà de toutes les mesures que nous venons de vous détailler, notons tout simplement qu’aucune protection n’est sans faille. Comment le dit l’adage il a toujours une faille dans le système. C’est pour cette raison que de nos jours, commence à apparaître peu à peu des systèmes d’Assurance contre le Cryptojacking. Certaines firmes telles que Coalition, se propose de rembourser les pertes que subissent les entreprises du fait de cette forme d’attaque informatique. Une assurance classique face à un piratage informatique.
Accédez maintenant à un nombre illimité de mot de passe :