# Qu'est-ce que le cryptojacking ?

> Le cryptojacking est l'utilisation non autorisée des appareils, comptes ou services informatiques d'un tiers pour miner de la cryptomonnaie.

- URL canonique: https://yellowcube.eu/fr/glossary/cryptojacking/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il peut impliquer un malware, du code diffusé par le navigateur, des serveurs ou conteneurs compromis, des identifiants cloud volés ou des automatisations détournées. Le point déterminant est l'absence d'autorisation : le minage de cryptomonnaie effectué en connaissance de cause sur des ressources détenues ou correctement contractées n'est pas du cryptojacking.

La charge de travail non autorisée consomme du processeur, du graphique, de la mémoire, de l'électricité, des quotas ou de la capacité cloud payante, et peut dégrader d'autres services. Les campagnes persistantes peuvent créer ou modifier des charges de travail et des comptes, tandis que le minage via navigateur peut s'arrêter à la fermeture de la page. Certaines intrusions contiennent aussi du vol d'identifiants, de la persistance ou des capacités de relais au-delà du minage.

### Points clés

- **Signaux possibles:** Une consommation de ressources soutenue et inattendue, de nouvelles instances ou conteneurs, des planifications modifiées, des processus de minage inconnus, des connexions vers une infrastructure de minage, des problèmes thermiques ou des factures cloud inexpliquées justifient une investigation.
- **Revue cloud et services:** Examiner les événements d'identité, les interfaces d'administration, les pipelines de déploiement, les images, les régions, les quotas, les changements de facturation et si un propriétaire autorisé peut expliquer la charge de travail.
- **Réponse:** Stopper la consommation non autorisée en toute sécurité, préserver les preuves, révoquer les accès exposés, éliminer la persistance, identifier le chemin d'entrée, passer en revue les ressources liées et confirmer que les charges métier reprennent normalement.
- **Limite importante:** Une forte consommation de ressources ou une connexion à un pool de minage n'est pas une preuve de compromission. Inversement, une limitation efficace, une infrastructure de proxy, des tâches éphémères ou des comptes cloud volés peuvent rendre le cryptojacking discret ; supprimer le seul mineur n'établit pas que l'intrusion est résolue.

### Termes associés

[Logiciel malveillant](<https://yellowcube.eu/fr/glossary/malware/>) · [Cloud workload protection platform (CWPP)](<https://yellowcube.eu/fr/glossary/cloud-workload-protection-platform/>) · [Détection et réponse sur les terminaux (EDR)](<https://yellowcube.eu/fr/glossary/endpoint-detection-and-response/>) · [Détection et réponse sur le cloud (CDR)](<https://yellowcube.eu/fr/glossary/cloud-detection-and-response/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>)

### Sources

[MITRE ATT&CK T1496.001 : Compute Hijacking](https://attack.mitre.org/techniques/T1496/001/) · [ENISA Threat Landscape : Cryptojacking](https://www.enisa.europa.eu/sites/default/files/publications/ETL2020%20-%20Cryptojacking%20A4.pdf) · [Glossaire CISA NICCS : Cryptojacking](https://niccs.cisa.gov/about-niccs/glossary)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

