Россию накрыла новая волна скрытого майнинга

Россию накрыла новая волна скрытого майнинга

Хакерская группировка Librarian Ghouls, также известная как Rare Werewolf, взломала сотни российских устройств для скрытого майнинга криптовалют. Об этом сообщили специалисты «Лаборатории Касперского».

Алгоритм заражения

Злоумышленники получили доступ к системам через фишинговые письма. Они замаскированы под сообщения от реальных организаций и выглядят как официальные документы или платежные поручения.

После заражения компьютера вредоносным ПО хакеры устанавливают удаленное подключение и отключают защитные системы, включая Защитник Windows. Затем они настраивают устройство на автоматическое включение в час ночи и выключение в пять утра. По оценке «Лаборатории Касперского», так злоумышленники скрывают свои действия от пользователя.

В этот промежуток времени они также крадут учетные данные. Перед запуском майнера злоумышленники собирают информацию о системе: объем оперативной памяти, количество ядер процессора и данные о видеокарте. Это позволяет им оптимально настроить программу для добычи криптовалюты. Во время работы майнера хакеры поддерживают связь с пулом, отправляя запросы каждую минуту.

Когда начались атаки

Кампания началась в декабре 2024 года и продолжается до сих пор. Пострадали сотни российских пользователей, в основном промышленные предприятия и технические вузы. Отдельные случаи зафиксированы в Беларуси и Казахстане.

Происхождение группы не установлено. Аналитики обратили внимание, что фишинговые письма составлены на русском языке, содержат архивы с русскими названиями и документы-приманки. Это указывает на то, что целью кампании, вероятно, являются русскоязычные пользователи или жители России.

Специалисты предполагают, что Librarian Ghouls могут быть так называемыми хактивистами. Группа использует легальное стороннее программное обеспечение вместо разработки собственного вредоносного кода — характерная черта подобных объединений. По данным другой компании, BI.ZONE, группировка Rare Werewolf активна как минимум с 2019 года.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Tether поместила 80 тонн золота в свое хранилище в Швейцарии

Компания Tether, эмитент стейблкоина USDT, хранит около 80 т золота на сумму $8 млрд в собственном хранилище в Швейцарии, пишет РБК Крипто. По словам главы компании Паоло Ардоино, это «самое безопасное хранилище в мире», однако его точное местоположение и дата создания не раскрываются. Почти весь объем принадлежит непосредственно Tether, что делает ее одним из крупнейших […]

Читать дальше
Bitcoin

Глава Robinhood рассказал о запуске «тысячи» токенизированных акций

Соучредитель и генеральный директор Robinhood Владимир Тенев заявил в интервью Bloomberg , что множество частных компаний обратились к его фирме с просьбой добавить их токенизированные акции. По словам Тенева, онлайн-брокер хотел бы разместить на своей платформе «тысячи» акций приватных проектов для розничной торговли. «Токенизированные акции — самая большая инновация за 10 лет», — подчеркнул он. […]

Читать дальше
Bitcoin

Ждать ли волатильности биткоина

Курс биткоина остается в диапазоне около $100–110 тыс. уже около двух месяцев, с начала мая 2025 года. Это совпало с одним из самых низких показателей волатильности цены и объемов торгов за прошедшие годы. Низкие показатели активности торгов при околомаксимальных ценах биткоина (BTC) сопровождаются пониженной реакцией котировок на макроэкономические факторы. Но аналитики компании QCP Capital отмечают, […]

Читать дальше