«Лаборатория Касперского» предупредила о хакерской группировке Librarian Ghouls

Хакерская группировка Librarian Ghouls взломала сотни компьютеров российских предприятий и технических образовательных учреждений для скрытого майнинга криптовалют, сообщили аналитики «Лаборатории Касперского».

По данным экспертов, хакеры получили доступ к компьютерным системам через фишинговые письма, замаскированные под платежные поручения или официальные документы от реальных компаний.

После заражения компьютеров вредоносным программным обеспечением, злоумышленники удаленно подключаются и блокируют системы защиты. Далее они настраивают устройства на автоматическое включение в час ночи и выключение в пять утра, чтобы скрыть свои действия от пользователей, указали аналитики.

Перед запуском скрытых майнеров, мошенники собирают данные о конфигурации системы, что позволяет им оптимально настроить программы для добычи криптовалют. Во время работы киберпреступники поддерживают контакт с пулом, отправляя запросы каждые несколько минут.

Специалисты отметили, что кампания хакеров началась в конце прошлого года и продолжается до сих пор. Происхождение группировки мошенников, начавшей работу с 2019 года, пока установить не удалось.

По предположению экспертов, Librarian Ghouls могут быть так называемыми хактивистами, так как используют легальное стороннее программное обеспечение вместо разработки собственных вредоносных систем, что характерно именно для таких объединений.

Ранее Следственный комитет России (СКР) сообщил об обнаружении в Иркутской области крупной незаконной фермы для добычи криптовалют на 2107 устройств, работающей на сетях энергетической компании «Радиан» через «Иркутскэнергосбыт».

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Что такое цифровой рубль: отвечаем на самые главные вопросы

Разработкой цифровой валюты центрального банка (CBDC) в России занялись лет шесть назад. В сентябре 2026…

2 минуты ago

Хакеры из КНДР взломали собственный Центробанк и вывели деньги через криптовалюту

Работавшие на государство северокорейские хакеры взломали внутренние сети Центрального банка и Банка внешней торговли КНДР.…

10 часов ago

Закрывающаяся BitMEX получила иск с требованием вернуть 622 биткоина

Компания BKX Services и инвестор Дэвид Намдар (David Namdar) подали иск с требованием вернуть 622,66…

10 часов ago

Кошелек Сатоси Накамото получил около $5000 в биткоинах

Неизвестный отправил через горячие кошельки финтех-сервиса Revolut более $5000 в биткоинах на адреса, связанные с…

10 часов ago

Аналитик Grayscale назвал условие окончания медвежьего тренда биткоина

Руководитель отдела исследований компании Grayscale Investments Зак Пандл (Zach Pandl) перечислил факторы, которые, по его…

10 часов ago

Агрегатор DEX‑бирж Odos Protocol объявил о прекращении работы

Агрегатор децентрализованных бирж Odos Protocol объявил о планах свернуть операционную деятельность. Пользователям предложено успеть вывести…

1 день ago