Cryptojacking (minage pirate)
En clair
Votre appareil calcule pour quelqu'un d'autre, afin de produire de la cryptomonnaie. Rien n'est volé dans vos fichiers : ce sont l'électricité, la vitesse et la durée de vie du matériel qui y passent.
Ce que cherche l'attaquant : prendre le contrôle d'un appareil.
Définition
Le cryptojacking est l'utilisation à votre insu de la puissance de calcul de votre appareil pour produire de la cryptomonnaie au profit d'un tiers. Il se distingue des autres logiciels malveillants par ce qu'il vise : ni vos données ni vos comptes, mais une ressource matérielle.
Comment ça fonctionne
Deux formes coexistent. La première est un programme installé, qui tourne en arrière-plan et se relance au démarrage. La seconde s'exécute dans le navigateur, à la simple visite d'une page ou par une extension, et s'arrête quand l'onglet se ferme — ce qui explique qu'un ordinateur puisse chauffer sur certains sites et pas sur d'autres. Le calcul mobilise le processeur en continu, d'où la chaleur, les ventilateurs, la lenteur générale et, sur un portable ou un téléphone, une autonomie qui s'effondre. Les programmes soignés modèrent leur consommation quand vous utilisez la machine et accélèrent lorsque vous la laissez au repos, ce qui rend le symptôme plus difficile à relier à une cause. Le préjudice est réel bien qu'indirect : consommation électrique, usure accélérée, et sur un téléphone, une batterie qui vieillit vite.
Sur quoi cette attaque s'appuie
Comprendre ces ressorts vaut mieux que retenir cent fiches : c'est ce qui permet de reconnaître une arnaque que personne n'a encore décrite.
Signaux d'alerte
- Ventilateurs bruyants et appareil chaud alors que vous ne faites rien d'exigeant
- Lenteur générale qui disparaît à la fermeture du navigateur ou d'un onglet précis
- Autonomie très réduite, téléphone tiède en poche
- Processeur fortement occupé au repos, par un processus dont le nom ne vous dit rien
- Facture d'électricité en hausse sans changement d'équipement, pour un appareil laissé allumé
Comment vérifier
Ouvrez le gestionnaire des tâches ou le moniteur d'activité et regardez ce qui occupe le processeur au repos. Fermez ensuite le navigateur : si la charge retombe aussitôt, cherchez du côté d'un onglet ou d'une extension plutôt que d'un programme installé. C'est l'une des rares fiches de cette famille où la vérification depuis la machine est concluante, le procédé n'ayant pas intérêt à se cacher au point de renoncer au calcul.
Que faire
Passez en revue les extensions de votre navigateur et retirez celles que vous n'utilisez pas — c'est le vecteur le plus courant de la forme navigateur. Maintenez le navigateur et le système à jour. Ne laissez pas ouverts en permanence des onglets de sites dont vous ne connaissez pas l'origine.
Si c'est déjà arrivé
Identifiez le processus ou l'onglet responsable et supprimez ce qui l'installe : extension, programme, page laissée ouverte. Si la charge revient après redémarrage sans navigateur ouvert, il s'agit d'un programme installé, souvent arrivé avec un autre — traitez alors la machine comme compromise plus largement, et changez depuis un autre appareil les mots de passe qui y étaient enregistrés. Signalez les faits sur cybermalveillance.gouv.fr.
Questions fréquentes
- Est-ce vraiment grave si rien n'est volé ?
- Le préjudice est matériel : électricité payée, matériel usé plus vite, appareil ralenti. Mais la question plus importante est celle du chemin d'entrée : si un programme a pu s'installer pour miner, le même chemin reste disponible pour autre chose.
- Fermer l'onglet suffit-il ?
- Pour la forme navigateur, oui, et c'est ce qui la distingue. Si la charge processeur ne retombe pas navigateur fermé, ou si elle revient après un redémarrage, c'est un programme installé et la fermeture n'y change rien.
Attaques liées
Sources officielles
Aussi appelée : minage pirate, cryptominage malveillant, cryptojacking, minage caché.
Cette fiche fait partie de la famille Logiciels malveillants. Mise à jour : 2026-09-03.