{"id":2224,"date":"2026-06-19T12:07:55","date_gmt":"2026-06-19T11:07:55","guid":{"rendered":"https:\/\/www.blog-actu.com\/index.php\/2026\/06\/19\/microsoft-decouvre-une-nouvelle-porte-derobee-legere-qui-vole-des-cryptomonnaies\/"},"modified":"2026-06-19T12:07:55","modified_gmt":"2026-06-19T11:07:55","slug":"microsoft-decouvre-une-nouvelle-porte-derobee-legere-qui-vole-des-cryptomonnaies","status":"publish","type":"post","link":"https:\/\/www.blog-actu.com\/index.php\/2026\/06\/19\/microsoft-decouvre-une-nouvelle-porte-derobee-legere-qui-vole-des-cryptomonnaies\/","title":{"rendered":"Microsoft d\u00e9couvre une nouvelle porte d\u00e9rob\u00e9e l\u00e9g\u00e8re qui vole des cryptomonnaies"},"content":{"rendered":"<p>Microsoft d\u00e9couvre une nouvelle porte d\u00e9rob\u00e9e l\u00e9g\u00e8re qui vole des cryptomonnaies<\/p>\n<p>Microsoft a identifi\u00e9 une nouvelle menace de logiciel malveillant ciblant les syst\u00e8mes Linux, con\u00e7ue pour voler des informations sensibles et des cryptomonnaies. La porte d\u00e9rob\u00e9e, baptis\u00e9e \u00ab\u00a0perfctl\u00a0\u00bb, a \u00e9t\u00e9 active depuis au moins 2021 et exploite des milliers de syst\u00e8mes Linux mal configur\u00e9s.<\/p>\n<p>Le logiciel malveillant utilise une technique de rootkit pour se cacher sur les syst\u00e8mes compromis et persiste en d\u00e9ployant plusieurs m\u00e9canismes de sauvegarde. Une fois install\u00e9, perfctl mine des cryptomonnaies et sert de porte d\u00e9rob\u00e9e pour un acc\u00e8s futur, permettant potentiellement aux attaquants de voler des donn\u00e9es ou de d\u00e9ployer des charges utiles suppl\u00e9mentaires.<\/p>\n<p>Selon Microsoft, perfctl est particuli\u00e8rement furtif car il :<\/p>\n<p>&#8211; S&rsquo;ex\u00e9cute avec les privil\u00e8ges root, le niveau d&rsquo;acc\u00e8s le plus \u00e9lev\u00e9 sur les syst\u00e8mes Linux<br \/>\n&#8211; Arr\u00eate ses activit\u00e9s malveillantes lorsque de nouveaux utilisateurs se connectent au syst\u00e8me<br \/>\n&#8211; Supprime ses installateurs apr\u00e8s l&rsquo;ex\u00e9cution<br \/>\n&#8211; Se cache en usurpant l&rsquo;identit\u00e9 de composants syst\u00e8me l\u00e9gitimes<\/p>\n<p>Le logiciel malveillant se propage principalement par l&rsquo;exploitation de plus de 20 000 vuln\u00e9rabilit\u00e9s et mauvaises configurations connues dans divers services et applications Linux. Une fois \u00e0 l&rsquo;int\u00e9rieur, il d\u00e9ploie un rootkit pour \u00e9chapper \u00e0 la d\u00e9tection et \u00e9tablit la persistance en modifiant les scripts syst\u00e8me et les t\u00e2ches programm\u00e9es.<\/p>\n<p>Microsoft recommande aux organisations d&rsquo;utiliser des solutions de d\u00e9tection et de r\u00e9ponse aux points d&rsquo;acc\u00e8s (EDR), de maintenir les syst\u00e8mes \u00e0 jour avec les derniers correctifs de s\u00e9curit\u00e9 et de suivre les principes du moindre privil\u00e8ge pour limiter les dommages potentiels en cas de compromission.<\/p>\n<p>La d\u00e9couverte souligne l&rsquo;importance croissante de s\u00e9curiser les syst\u00e8mes Linux alors que les attaquants continuent de d\u00e9velopper des menaces sophistiqu\u00e9es ciblant ces plateformes.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft d\u00e9couvre une nouvelle porte d\u00e9rob\u00e9e l\u00e9g\u00e8re qui vole des cryptomonnaies Microsoft a identifi\u00e9 une nouvelle menace de logiciel malveillant ciblant les syst\u00e8mes Linux, con\u00e7ue pour voler des informations sensibles et des cryptomonnaies. La porte d\u00e9rob\u00e9e, baptis\u00e9e \u00ab\u00a0perfctl\u00a0\u00bb, a \u00e9t\u00e9 active depuis au moins 2021 et exploite des milliers de syst\u00e8mes Linux mal configur\u00e9s. Le<\/p>\n","protected":false},"author":0,"featured_media":2225,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[124],"tags":[],"class_list":["post-2224","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-affaires-et-informatique"],"_links":{"self":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/posts\/2224","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/comments?post=2224"}],"version-history":[{"count":0,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/posts\/2224\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/media\/2225"}],"wp:attachment":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/media?parent=2224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/categories?post=2224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/tags?post=2224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}