На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 644 подписчика

Свежие комментарии

  • Maxim
    Если богатством считать резаную бумагу.. Аудит форт Нокса так и не публикнули..Трамп: США стали ...
  • Вера смелых
    Мэээстный жытил? Они уже там местными  стали?...В Калининградской...
  • Ирина Некрасова
    И что - нет на эту оголтелую агрессоршу управы?! "Родители в ужасе" попрятались по домам?! Учителя тоже? Администраци...В Приморье на вид...

"Лаборатория Касперского": хакеры Librarian Ghouls атакуют Россию только по ночам

Выявлена новая киберпреступная группа Librarian Ghouls, чья особенность — атаки на российские организации исключительно в ночное время, с часа до пяти утра по местному времени. Кампания, стартовавшая в декабре 2024 года, затронула сотни корпоративных пользователей в России, включая производственные предприятия и технические вузы, а также компании в Беларуси и Казахстане.

Об этом "Газете.Ru" сообщили в пресс-службе компании "Лаборатория Касперского".

Основные цели злоумышленников – получение удаленного доступа к устройствам, кража учетных данных и установка майнеров для нелегитимной добычи криптовалюты. Атаки начинаются с целевых фишинговых писем, содержащих защищенные паролем архивы с вредоносным содержимым, замаскированным под официальные документы.

После заражения хакеры устанавливают легитимное ПО AnyDesk для удаленного управления, отключают защитные механизмы и используют планировщик задач для скрытия следов активности, выключая скомпрометированные ПК ежедневно в пять утра. За четырехчасовой временной промежуток, когда жертвы, как правило, неактивны, злоумышленники успевают собрать и передать интересующую информацию, включая учетные данные и ключевые фразы криптовалютных кошельков, а затем удаляют свои следы и устанавливают майнер.

Группа Librarian Ghouls, также известная как Rare Werewolf и Rezet, активно обновляет свой арсенал, используя более 100 видов ПО.

 

Ссылка на первоисточник
наверх