CGD - Crypto Government Department logo CGD - Crypto Government Department logo
Forklog 2025-06-12 08:38:04

Аналитики сообщили о новой волне скрытого майнинга в России

Хакерская группировка Librarian Ghouls, также известная как Rare Werewolf, взломала сотни российских устройств для скрытого майнинга криптовалют. Об этом сообщили специалисты «Лаборатории Касперского». Алгоритм заражения Злоумышленники получили доступ к системам через фишинговые письма. Они замаскированы под сообщения от реальных организаций и выглядят как официальные документы или платежные поручения. После заражения компьютера вредоносным ПО хакеры устанавливают удаленное подключение и отключают защитные системы, включая Защитник Windows. Затем они настраивают устройство на автоматическое включение в час ночи и выключение в пять утра. По оценке «Лаборатории Касперского», так злоумышленники скрывают свои действия от пользователя. В этот промежуток времени они также крадут учетные данные. Перед запуском майнера злоумышленники собирают информацию о системе: объем оперативной памяти, количество ядер процессора и данные о видеокарте. Это позволяет им оптимально настроить программу для добычи криптовалюты. Во время работы майнера хакеры поддерживают связь с пулом, отправляя запросы каждую минуту. Когда начались атаки Кампания началась в декабре 2024 года и продолжается до сих пор. Пострадали сотни российских пользователей, в основном промышленные предприятия и технические вузы. Отдельные случаи зафиксированы в Беларуси и Казахстане. Происхождение группы не установлено. Аналитики обратили внимание, что фишинговые письма составлены на русском языке, содержат архивы с русскими названиями и документы-приманки. Это указывает на то, что целью кампании, вероятно, являются русскоязычные пользователи или жители России. Специалисты предполагают, что Librarian Ghouls могут быть так называемыми хактивистами. Группа использует легальное стороннее программное обеспечение вместо разработки собственного вредоносного кода — характерная черта подобных объединений. По данным другой компании, BI.ZONE, группировка Rare Werewolf активна как минимум с 2019 года. Напомним, в декабре 2024 года аналитики «Лаборатории Касперского» рассказали о новом скаме на YouTube.  https://forklog.com/news/v-mae-ushherb-kriptoindustrii-ot-vzlomov-dostig-244-mln

Διαβάστε την Αποποίηση Ευθυνών : Όλο το περιεχόμενο που παρέχεται εδώ στον ιστότοπό μας, τους υπερσυνδεδεμένους ιστότοπους, τις σχετικές εφαρμογές, τα φόρουμ, τα ιστολόγια, τους λογαριασμούς κοινωνικών μέσων και άλλες πλατφόρμες (“Site”) προορίζεται μόνο για τις γενικές πληροφορίες σας, που προέρχονται από τρίτες πηγές. Δεν κάνουμε καμία εγγύηση οποιουδήποτε είδους σε σχέση με το περιεχόμενό μας, συμπεριλαμβανομένης ενδεικτικά της ακρίβειας και της ενημέρωσης. Κανένα μέρος του περιεχομένου που παρέχουμε δεν αποτελεί οικονομική συμβουλή, νομική συμβουλή ή οποιαδήποτε άλλη μορφή συμβουλών που προορίζεται για τη συγκεκριμένη εμπιστοσύνη σας για οποιονδήποτε σκοπό. Οποιαδήποτε χρήση ή εξάρτηση από το περιεχόμενό μας είναι αποκλειστικά με δική σας ευθύνη και διακριτική ευχέρεια. Πρέπει να πραγματοποιήσετε τη δική σας έρευνα, να ελέγξετε, να αναλύσετε και να επαληθεύσετε το περιεχόμενό μας προτού βασιστείτε σε αυτά. Η διαπραγμάτευση είναι μια εξαιρετικά επικίνδυνη δραστηριότητα που μπορεί να οδηγήσει σε μεγάλες απώλειες, επομένως συμβουλευτείτε τον οικονομικό σας σύμβουλο πριν λάβετε οποιαδήποτε απόφαση. Κανένα περιεχόμενο στον ιστότοπό μας δεν προορίζεται να είναι παράκληση ή προσφορά