Un nouveau malware de minage de Crypto semble évoluer, selon les chercheurs
Les chercheurs de la société de cybersécurité Check Point affirment qu’une forme relativement nouvelle de malware de minage de Crypto , baptisée KingMiner, est en « évolution ».

En ce qui concerne cet article
Des chercheurs de la société de cybersécurité israélienne Check Point Software Technologies affirment qu'une forme relativement nouvelle de malware de minage de Crypto , baptisée KingMiner, est en train d'« évoluer ».
Dans une note de recherche publiée jeudi, Ido Solomon et Adi Ikan, de la sociétéditque KingMiner, un malware de minage de Monero apparu pour la première fois il y a environ six mois, évolue au fil du temps pour éviter d'être détecté - remplaçant même les anciennes versions de lui-même qu'il rencontre sur les machines hôtes.
Les chercheurs ont déclaré :
Le logiciel malveillant ajoute continuellement de nouvelles fonctionnalités et des méthodes de contournement pour éviter l'émulation. Il manipule principalement les fichiers nécessaires et crée une dépendance critique lors de l'émulation.
Grâce à ces tactiques, les logiciels malveillants sont également détectés par les systèmes de sécurité à des taux « considérablement » réduits.
Le logiciel malveillant cible généralement les serveurs Microsoft (principalement IIS\SQL) et, bien qu'il soit configuré pour exploiter 75 % de la capacité du processeur de la machine victime pour l'exploitation minière, il utilise en réalité la totalité des 100 %.
Pour préserver son secret, KingMiner utilise également un pool de minage privé pour éviter d'être détecté, dont l'API est également désactivée.
« Nous n'avons pas encore déterminé quels domaines sont utilisés, car il s'agit également d'un domaine privé. Cependant, nous constatons que l'attaque est actuellement largement répandue, du Mexique à l'Inde, en passant par la Norvège et Israël », ont déclaré les chercheurs.
Les changements continus permettent aux logiciels malveillants d'avoir plus de succès, ont-ils poursuivi, prédisant que de telles techniques d'évasion continueront d'évoluer en 2019 et deviendront plus courantes dans les variantes de logiciels malveillants de crypto-minage.
Virusillustration via Shutterstock
More For You
Protocol Research: GoPlus Security

What to know:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
More For You
State Street et Galaxy lanceront un fonds de liquidité tokenisée sur Solana en 2026

Le fonds fonctionnera sur Solana au lancement et utilisera PYUSD.
What to know:
- State Street et Galaxy prévoient de lancer SWEEP début 2026, en utilisant PYUSD pour des flux d’investisseurs 24 heures sur 24 sur Solana.
- Ondo Finance a engagé environ 200 millions de dollars pour alimenter le fonds de liquidité tokenisé, qui sera ultérieurement étendu à d'autres chaînes.
- Les entreprises affirment que le produit intègre les outils traditionnels de gestion de trésorerie sur des blockchains publiques pour les institutions qualifiées.











