Des criminels virtuels ont transformé des milliers de pages Web en machines de minage de crypto sans la connaissance des propriétaires, de manière illégale. Plus de 3.500 sites ont été infectés rien qu'en juillet de l'année dernière en Amérique latine. L'alerte vient de la société de sécurité numérique ESET, sur la base de données collectées tout au long de 2025.
L'opération illégale se produit justement lorsque le Brésil met en place des règles plus strictes pour le marché des actifs numériques sous la supervision de la Banque centrale.
Un virus transforme votre ordinateur en mineur de crypto
L'escroquerie fonctionne ainsi : les hackers installent des codes cachés sur des sites. Lorsque vous accédez à la page, votre ordinateur ou votre téléphone commence à travailler pour générer des monnaies numériques pour les criminels. Vous ne voyez rien se passer, mais l'appareil devient lent, chauffe trop, consomme plus d'énergie et s'use plus rapidement. Sur les téléphones, la batterie peut même gonfler.
La technique a un nom : cryptojacking. Elle fonctionne comme un parasite numérique qui siphonne la puissance de traitement de quiconque visite le site infecté.
L'enquête d'ESET a identifié deux groupes de sites attaqués. Le premier comprend des pages déjà connues pour être dangereuses. Le second regroupe des sites fiables qui ont été compromis.
Les pages d'anime, les écoles et les journaux sont devenus des cibles principales
Les sites risqués par nature mènent la liste. Les plateformes de streaming piratées, les pages de téléchargement illégal et les portails d'anime concentrent les utilisateurs pendant longtemps. Ils ont des publicités intrusives et exécutent plusieurs codes en même temps. Les criminels profitent de ce désordre pour inclure le mineur.
Mais le problème ne s'arrête pas là. Des sites sérieux sont également devenus des victimes. Des écoles, de petites entreprises et des médias ont été envahis par des défauts de sécurité basiques. Des systèmes obsolètes, des mots de passe faibles et des programmes complémentaires vulnérables ont ouvert des portes aux attaques.
ESET a cartographié les cinq types de sites les plus touchés : plateformes de téléchargement pirate, pages d'anime et de manga, établissements d'enseignement, petites entreprises et portails d'actualités régionales.
La stratégie des criminels privilégie la quantité, pas le temps de visite. Attaquer des centaines de petits sites rapporte plus que de se concentrer sur quelques grands sites. Même des pages avec peu de mouvement génèrent des profits lorsqu'elles sont additionnées.
“Compromettre de nombreux petits domaines, même avec peu de visites, génère encore de la rentabilité. Dans la plupart des cas, ces pages ont été affectées par des défauts courants, comme des CMS obsolètes, des plugins non sécurisés, des identifiants faibles ou des environnements d'hébergement partagé. Il ne s'agit pas d'une action intentionnelle des institutions, mais des conséquences de lacunes de sécurité et de manque de mises à jour”, explique Daniel Barbosa, chercheur en sécurité chez ESET au Brésil.
Les CMS sont des plateformes comme WordPress qui facilitent la création de sites sans programmation.
Les nouvelles lois de la BC ne bloquent pas ce type d'attaque
Le Brésil a approuvé des règles plus strictes pour le marché des cryptomonnaies en novembre 2025. Les résolutions 519, 520 et 521 de la Banque Centrale ont élargi le cadre légal des cryptoactifs. Désormais, les échanges doivent obtenir une licence, respecter des règles contre le blanchiment d'argent et offrir de la transparence dans les opérations avec des stablecoins. Ces monnaies numériques conservent une valeur fixe en copiant des monnaies traditionnelles comme le real et le dollar.
Les normes ont commencé à entrer en vigueur en février de cette année. D'autres exigences entreront en vigueur dans les prochains mois.
Mais ces lois visent les fraudes financières et la protection des investisseurs. Elles ne touchent pas aux attaques techniques comme le cryptojacking. Les criminels exploitent les failles des sites, pas des échanges ou des portefeuilles numériques.
Pour ceux qui naviguent, le résultat est un ordinateur lent et une facture d'électricité plus élevée. Pour les propriétaires de sites, la réputation s'effondre et la confiance s'effondre. Pire : un site compromis peut devenir une porte d'entrée pour des attaques plus importantes.
Les défenses de base bloquent la plupart des attaques
Les utilisateurs ordinaires doivent garder leur navigateur et leur système toujours à jour. Les programmes de sécurité peuvent détecter les mineurs en temps réel. Méfiez-vous des sites remplis de publicités clignotantes.
Les entreprises, les écoles et les rédactions doivent constamment mettre à jour les plateformes de sites et les compléments. Réviser les codes tiers est devenu une obligation. Des mots de passe forts ne suffisent plus — une authentification à deux facteurs est nécessaire. Les audits de sécurité doivent être la norme, pas l'exception.
“L'exploitation minière malveillante de cryptomonnaies n'est plus une menace isolée ou limitée à des sites illégaux. Aujourd'hui, elle touche des organisations légitimes à travers l'Amérique Latine, grâce à des campagnes persistantes et discrètes. Un scénario qui renforce l'importance d'une attention constante et d'un suivi continu”, conclut Barbosa.
L'article Hackers utilisent 3.500 sites latins pour le minage crypto illégal a été vu pour la première fois sur BeInCrypto Brésil.
