Пока все дома: хакерская группировка Librarian Ghouls крадёт данные и майнит криптовалюту в РФ по ночам

Эксперты «Лаборатории Касперского» обнаружили хакеров, атакующих корпоративные сети в ночное время

С декабря 2024 года сотни российских компаний и организаций столкнулись с серией целенаправленных кибератак. Группировка, получившая название Librarian Ghouls, действовала преимущественно с 01:00 до 05:00, когда активность ИТ-персонала минимальна.

Атаки начинаются с фишинговых писем, содержащих архивные файлы с вредоносным кодом. После открытия вложения на компьютер жертвы загружается программа, дающая хакерам удалённый доступ. Затем злоумышленники маскируют свою активность и устанавливают криптодобывающее ПО, которое работает до перезагрузки системы.

После передачи украденной информации группе вредонос стирает из компьютера жертвы файлы, созданные в ходе атаки, и загружает в зараженную систему майнер, а в конце удаляет себя с устройства.
Эксперты «Лаборатории Касперского»

Ночное время выбрано не случайно — в эти часы снижается вероятность быстрого обнаружения атаки. По данным «Лаборатории Касперского», злоумышленники используют сложные методы для проникновения в корпоративные сети, установки шпионского ПО и кражи конфиденциальных данных.

Читайте ещё материалы по теме:

Нужны специалисты: спрос на квалифицированные кадры в сфере кибербезопасности вырос на 18%

Комплексный сервис кибербезопасности планирует запустить провайдер «Ростелеком»

Недетские шалости: мошенники наживаются на россиянах, желающих купить игрушки Лабубу

21 июн 17:05 Новости
В Госдуме предупредили о мошенниках, притворяющихся сотрудниками военкоматов Аферисты выманивают коды из СМС под предлогом «подтверждения личности»
21 июн 15:35 Новости
Mash: Российские хакеры взломали 50 тысяч камер в Европе и поставили ИИ следить за каждым шагом Группировка NoName057(16) проводит операцию «Разбитый байт» до 1 июля
20 июн 09:39 Новости
Эксперт предупредил о появлении цифровой ИИ-копии человека, которую нельзя удалить Даже после удаления аккаунта нейросеть продолжит помнить вас
20 июн 07:47 Новости
Мошенники создали фейковый «шлюз» Мосбиржи: россиянам обещают криптовалюту по курсу ЦБ Таргетированная реклама в соцсетях и мессенджерах имитирует тестовый доступ к торгам
19 июн 10:06 Новости
Браузеры перестанут открывать: японцы начали массово отзывать цифровые паспорта крупных российских сайтов Chrome, Safari и Firefox начнут блокировать сайты «Роснефти», «Газпромбанка» и других гигантов из-за требований CA/B Forum.
Источники:
Известия

Сейчас на главной