Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2025-06-12 08:38:04

Аналитики сообщили о новой волне скрытого майнинга в России

Хакерская группировка Librarian Ghouls, также известная как Rare Werewolf, взломала сотни российских устройств для скрытого майнинга криптовалют. Об этом сообщили специалисты «Лаборатории Касперского». Алгоритм заражения Злоумышленники получили доступ к системам через фишинговые письма. Они замаскированы под сообщения от реальных организаций и выглядят как официальные документы или платежные поручения. После заражения компьютера вредоносным ПО хакеры устанавливают удаленное подключение и отключают защитные системы, включая Защитник Windows. Затем они настраивают устройство на автоматическое включение в час ночи и выключение в пять утра. По оценке «Лаборатории Касперского», так злоумышленники скрывают свои действия от пользователя. В этот промежуток времени они также крадут учетные данные. Перед запуском майнера злоумышленники собирают информацию о системе: объем оперативной памяти, количество ядер процессора и данные о видеокарте. Это позволяет им оптимально настроить программу для добычи криптовалюты. Во время работы майнера хакеры поддерживают связь с пулом, отправляя запросы каждую минуту. Когда начались атаки Кампания началась в декабре 2024 года и продолжается до сих пор. Пострадали сотни российских пользователей, в основном промышленные предприятия и технические вузы. Отдельные случаи зафиксированы в Беларуси и Казахстане. Происхождение группы не установлено. Аналитики обратили внимание, что фишинговые письма составлены на русском языке, содержат архивы с русскими названиями и документы-приманки. Это указывает на то, что целью кампании, вероятно, являются русскоязычные пользователи или жители России. Специалисты предполагают, что Librarian Ghouls могут быть так называемыми хактивистами. Группа использует легальное стороннее программное обеспечение вместо разработки собственного вредоносного кода — характерная черта подобных объединений. По данным другой компании, BI.ZONE, группировка Rare Werewolf активна как минимум с 2019 года. Напомним, в декабре 2024 года аналитики «Лаборатории Касперского» рассказали о новом скаме на YouTube.  https://forklog.com/news/v-mae-ushherb-kriptoindustrii-ot-vzlomov-dostig-244-mln

Lesen Sie den Haftungsausschluss : Alle hierin bereitgestellten Inhalte unserer Website, Hyperlinks, zugehörige Anwendungen, Foren, Blogs, Social-Media-Konten und andere Plattformen („Website“) dienen ausschließlich Ihrer allgemeinen Information und werden aus Quellen Dritter bezogen. Wir geben keinerlei Garantien in Bezug auf unseren Inhalt, einschließlich, aber nicht beschränkt auf Genauigkeit und Aktualität. Kein Teil der Inhalte, die wir zur Verfügung stellen, stellt Finanzberatung, Rechtsberatung oder eine andere Form der Beratung dar, die für Ihr spezifisches Vertrauen zu irgendeinem Zweck bestimmt ist. Die Verwendung oder das Vertrauen in unsere Inhalte erfolgt ausschließlich auf eigenes Risiko und Ermessen. Sie sollten Ihre eigenen Untersuchungen durchführen, unsere Inhalte prüfen, analysieren und überprüfen, bevor Sie sich darauf verlassen. Der Handel ist eine sehr riskante Aktivität, die zu erheblichen Verlusten führen kann. Konsultieren Sie daher Ihren Finanzberater, bevor Sie eine Entscheidung treffen. Kein Inhalt unserer Website ist als Aufforderung oder Angebot zu verstehen