Hacker tổ chức Librarian Ghouls tấn công thiết bị Nga để khai thác tiền điện tử
Theo báo cáo của Jinse Finance, tổ chức hacker Librarian Ghouls (còn được gọi là Rare Werewolf) đã xâm nhập vào hàng trăm thiết bị ở Nga và sử dụng chúng để khai thác tiền điện tử. Tổ chức này phát tán phần mềm độc hại qua email lừa đảo giả mạo thành một tổ chức hợp pháp, sau khi lây nhiễm thiết bị sẽ thiết lập kết nối từ xa và vô hiệu hóa các hệ thống bảo mật như Windows Defender. Hacker sẽ thu thập thông tin về RAM, lõi CPU và GPU của thiết bị để tối ưu hóa cấu hình chương trình khai thác tiền điện tử.
Sự kiện hacker này bắt đầu vào tháng 12 năm 2023, các hoạt động tấn công chủ yếu ảnh hưởng đến các doanh nghiệp công nghiệp và trường kỹ thuật ở Nga, cũng như có nạn nhân ở Belarus và Kazakhstan. Kaspersky suy đoán rằng Librarian Ghouls có thể là những kẻ hoạt động hacker, vì họ dựa vào các công cụ bên thứ ba hợp pháp thay vì phát triển phần mềm độc hại của riêng mình.
- 1