Сегодня 09 июня 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

«Лаборатория Касперского» обнаружила хакеров, которые орудуют только по ночам

«Лаборатория Касперского» обнаружила вредоносную кампанию, в рамках которой члены группировки Librarian Ghouls в ночное время атаковали сотни корпоративных пользователей из России. Злоумышленники начали атаки в декабре прошлого года и преимущественно проводят их в период с 01:00 до 05:00 по времени местоположения жертвы.

 Источник изображения: Xavier Cee / Unsplash

Источник изображения: Xavier Cee / Unsplash

В сообщении сказано, что чаще всего в качестве жертв хакеры выбирали сотрудников производственных предприятий и технических вузов. Ранее эта же группировка занималась продвижением сложных атак на цели в России и странах СНГ. В рамках новой вредоносной кампании хакеры стремятся заполучить удалённый доступ к атакуемым компьютерам, на которые, в случае успеха, устанавливается майнер для скрытой добычи криптовалюты. Также отмечается, что у хакеров есть фишинговые сайты, выдающие себя за «известный российский почтовый сервис».

На начальном этапе злоумышленники рассылают фишинговые письма с вредоносными архивами, которые защищены паролем. После распаковки и открытия содержимое архивов перемещается в одну из папок на локальном диске, а хакеры получают удалённый доступ к устройству. В дальнейшем они действуют аккуратно, стараясь ничем не выдать своего присутствия. Вредоносное ПО на заражённом компьютере активируется в 01:00 по местному времени, а в 05:00 устройство выключается через планировщик задач. За это время хакеры успевают собрать важные данные, включая ключевые фразы криптовалютных кошельков.

«После передачи украденной информации группе вредонос стирает из компьютера жертвы файлы, созданные в ходе атаки, и загружает в систему майнер, а затем удаляет себя с устройства», — пояснили в «Лаборатории Касперского».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Apple представила iOS 26 с «жидким стеклом» — самое большое обновление платформы iPhone за 10 лет 37 мин.
В ранний доступ Steam скоро ворвётся Pizza Bandit — кооперативный шутер про экс-наёмника, который мечтает открыть пиццерию 58 мин.
Блог Claude Explains от ИИ Anthropic закрылся, не проработав и месяца 2 ч.
Критическая дыра в Google: номер телефона любого пользователя можно было узнать за 20 минут 2 ч.
YouTube перестал удалять видео, если в них «ценность свободы слова перевесит риск вреда» 2 ч.
Презентация национального российского мессенджера состоится уже летом 2 ч.
Фильм по The Legend of Zelda не выйдет в срок — Nintendo отложила премьеру спустя два месяца после её анонса 3 ч.
Анонс портативных ПК от Xbox и Asus вызвал путаницу со сроками релиза Hollow Knight: Silksong — Team Cherry прояснила ситуацию 4 ч.
«Альт Сервер» 11.0: упрощённая установка наборов приложений, инструменты контейнеризации, обновлённый «Альт Домен» 4 ч.
Трейлер хоррора Cronos: The New Dawn демонстрирует бетонные громады Восточной Европы в эстетике ретрофутуризма 5 ч.