Группировка Librarian Ghouls, известная также как Rare Werewolf, развязала кампанию скрытого майнинга криптовалют на территории России и сопредельных стран. По информации «Лаборатории Касперского», хакеры инфицировали сотни компьютеров, главным образом на промышленных предприятиях и в технических вузах, начав операции в декабре 2024 года.

Атака начинается с тщательно составленного фишингового письма, внешне неотличимого от настоящих документов деловой переписки. После того как пользователь открывает вредоносный файл, система заражается. Хакеры устанавливают удалённое подключение, отключают антивирусы и настраивают расписание, при котором устройство автоматически активируется в ночное время — с часу ночи до пяти утра — чтобы избежать подозрений.

Перед запуском майнера злоумышленники сканируют параметры компьютера: объём оперативной памяти, графическую мощность, количество ядер. Полученные данные позволяют максимально эффективно запустить криптовалютную добычу, при этом связь с пулом осуществляется каждую минуту.

Эксперты подчёркивают: формат фишинговых сообщений и русскоязычные названия вложений указывают на целенаправленную атаку на пользователей в России, Беларуси и Казахстане. Особенность группы — использование легального стороннего софта для вредоносной деятельности, что типично для хактивистских объединений.

Источник