Intel et Microsoft : ensemble contre l’exploitation minière cachée
Le minage caché, également connu sous le nom de cryptojacking, est une pratique malveillante qui implique l’utilisation secrète des ressources informatiques d’utilisateurs peu méfiants pour miner des crypto-monnaies. Cette pratique peut entraîner une dégradation des performances, une augmentation de la consommation d’énergie, une surchauffe et même des dommages matériels. Selon un rapport de Kaspersky, les attaques de minage furtif ont augmenté de 400 % en 2018, affectant des millions d’appareils dans le monde. (Microsoft)

Pour lutter contre cette menace, Intel et Microsoft ont uni leurs forces pour développer une nouvelle solution qui exploite les fonctions de sécurité matérielle d’Intel et les capacités de détection logicielle de Microsoft. Cette solution, appelée Intel Threat Detection Technology (Intel TDT), est conçue pour améliorer le service existant Windows Defender Advanced Threat Protection (Windows Defender ATP) et fournir un moyen plus robuste et plus efficace de détecter et de bloquer les activités minières cachées.
Intel DTT utilise deux composants principaux : Accelerated Memory Scanning (AMS) et Advanced Platform Telemetry (APT). L’AMS permet à Windows Defender ATP de rechercher des signatures de logiciels malveillants dans la mémoire du système en utilisant le processeur graphique intégré d’Intel plutôt que le processeur principal. Cela réduit l’impact sur les performances et la consommation d’énergie, tout en augmentant la vitesse d’analyse et la couverture. APT exploite les données télémétriques d’Intel au niveau de la plate-forme pour fournir une analyse comportementale et une détection des anomalies pour le minage caché et d’autres menaces avancées. APT permet également de réduire les faux positifs et d’améliorer la précision de l’identification des menaces.
En combinant Intel DTT avec Windows Defender ATP, Intel et Microsoft visent à fournir une solution de sécurité complète et proactive qui peut protéger les utilisateurs contre le minage furtif et d’autres attaques sophistiquées. La solution devrait être disponible pour les appareils Windows 10 équipés de processeurs Intel dans le courant de l’année.
Cryptojacking : comment Microsoft et Intel veulent protéger votre PC contre le minage indésirable
Le minage de crypto-monnaies est un moyen légitime de gagner un revenu supplémentaire avec votre ordinateur. Cependant, il existe une menace croissante de logiciels malveillants qui détournent votre PC et l’utilisent pour extraire des crypto-monnaies sans votre consentement. Cette pratique, connue sous le nom de cryptojacking, peut ralentir votre système, augmenter votre facture d’électricité et vous exposer à des risques de sécurité. Pour lutter contre ce problème, Microsoft et Intel se sont associés pour proposer une nouvelle solution qui exploite la puissance de Windows 10 et des processeurs Intel.
La solution se compose de deux éléments : Microsoft Defender, le logiciel antivirus intégré à Windows 10, et Intel Threat Detection Technology (TDT), une fonctionnalité qui utilise l’unité graphique intégrée (iGPU) des processeurs Intel avec vPro pour analyser les données de télémétrie avec l’apprentissage automatique. La solution peut ainsi détecter les programmes de minage cachés qui tentent d’échapper aux méthodes de détection traditionnelles. Lorsque le cryptojacking est détecté, la solution avertit le système d’exploitation, qui demande alors à Microsoft Defender de mettre en quarantaine ou de terminer le processus malveillant.
Cette solution est disponible pour les processeurs Intel de la génération Skylake, mais ne fonctionne qu’avec les ordinateurs portables dotés de processeurs à cœur de 10e génération (Ice Lake) ou plus récents. La fonction DVB-T est également exclusive à la 10e génération ou à une génération ultérieure. Les processeurs plus anciens ne peuvent pas être mis à niveau pour prendre en charge cette fonctionnalité. En outre, la solution n’est compatible qu’avec la version entreprise de Microsoft Defender (Microsoft Defender for Endpoint). Les utilisateurs de Windows 10 Home ne pourront pas activer cette protection et devront recourir à d’autres méthodes pour prévenir le cryptojacking, comme la surveillance de l’utilisation du CPU dans le Gestionnaire des tâches.