Аналитики сообщили о новой волне скрытого майнинга в России

133

Вывод денег с заблокированных счетов

Верните валюту со счетов банков, брокеров и других компаний.

Хакерская группировка Librarian Ghouls, также известная как Rare Werewolf, взломала сотни российских устройств с целью скрытого майнинга криптовалют, сообщили специалисты «Лаборатории Касперского». 

Вредоносное ПО распространяется через фишинговые письма, замаскированные под официальные документы и платежные поручения. После заражения хакеры получают удаленный доступ, отключают защитные механизмы, включая Windows Defender, и настраивают работу компьютера в ночное время — с часу ночи до пяти утра — чтобы скрыть свою активность. Они также крадут учетные данные и собирают системную информацию (объем ОЗУ, количество ядер, характеристики видеокарты), чтобы оптимально настроить майнинг. 

Аналитики сообщили о новой волне скрытого майнинга в России

Программа связывается с пулом, отправляя запросы каждую минуту. Атаки начались в декабре 2024 года и продолжаются. Жертвами стали в основном российские промышленные предприятия и технические университеты, также зафиксированы случаи в Беларуси и Казахстане. Фишинговые сообщения и приманки составлены на русском языке, что указывает на русскоязычную целевую аудиторию.

По данным BI.ZONE, группировка активна минимум с 2019 года и использует легальное стороннее ПО вместо собственного вирусного кода — типичный признак хактивистских сообществ.

Начнизарабатывать

с бонусом +100%
Заработать
Подбор брокера
Увеличивайте свой доход, сотрудничая с надежными компаниями!
Подобрать брокера
Подпишитесь на рассылку
Подпишитесь, чтобы узнавать первыми о новых статьях

Поделитесь своим мнением

Комментариев пока нет