VHX Harvester : framework de cryptojacking GPU ciblant vast.ai, exposé par sa propre misconfiguration

🔍 Contexte : Le 29 septembre 2026, CloudSEK Global Threat Intelligence publie un rapport d’analyse technique (Part 2 de la série GTI-TOPHIT) documentant une opération de cryptojacking GPU en cours contre la marketplace vast.ai. La découverte fait suite à l’investigation de 85 packages npm malveillants publiés sous le scope @prime0, tous balisant vers 69.48.229.140:8080. 🎯 Découverte du panel : Le même hôte expose sur le port 80 une application FastAPI se présentant comme VHX Harvester v0.1.0. Une misconfiguration critique laisse 17 endpoints sans authentification, dont /agent/code.tar.gz qui sert le code source complet de l’agent C2 (13 574 octets, 8 modules Python) avec des credentials par défaut codés en dur, permettant un accès total au panel. ...

29 septembre 2026 · 4 min
Dernière mise à jour le: 29 septembre 2026 📝