На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 723 подписчика

Свежие комментарии

  • Андрей Бедный
    Работайте братья.Хаменеи и Пезешки...
  • Александр Корякин
    А с бюрократов прокуратура спросила?В Хабаровске учас...
  • Николай Герасименко
    Фины не сбивают БПЛА Салорейха по одной причине, они сами дали разрешение хохлам использовать свою территорию и возду...ВВС Финляндии не ...

"Лаборатория Касперского": хакеры Librarian Ghouls атакуют Россию только по ночам

Выявлена новая киберпреступная группа Librarian Ghouls, чья особенность — атаки на российские организации исключительно в ночное время, с часа до пяти утра по местному времени. Кампания, стартовавшая в декабре 2024 года, затронула сотни корпоративных пользователей в России, включая производственные предприятия и технические вузы, а также компании в Беларуси и Казахстане.

Об этом "Газете.Ru" сообщили в пресс-службе компании "Лаборатория Касперского".

Основные цели злоумышленников – получение удаленного доступа к устройствам, кража учетных данных и установка майнеров для нелегитимной добычи криптовалюты. Атаки начинаются с целевых фишинговых писем, содержащих защищенные паролем архивы с вредоносным содержимым, замаскированным под официальные документы.

После заражения хакеры устанавливают легитимное ПО AnyDesk для удаленного управления, отключают защитные механизмы и используют планировщик задач для скрытия следов активности, выключая скомпрометированные ПК ежедневно в пять утра. За четырехчасовой временной промежуток, когда жертвы, как правило, неактивны, злоумышленники успевают собрать и передать интересующую информацию, включая учетные данные и ключевые фразы криптовалютных кошельков, а затем удаляют свои следы и устанавливают майнер.

Группа Librarian Ghouls, также известная как Rare Werewolf и Rezet, активно обновляет свой арсенал, используя более 100 видов ПО.

 

Ссылка на первоисточник
наверх