Сегодня 19 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

«Лаборатория Касперского» обнаружила хакеров, которые орудуют только по ночам

«Лаборатория Касперского» обнаружила вредоносную кампанию, в рамках которой члены группировки Librarian Ghouls в ночное время атаковали сотни корпоративных пользователей из России. Злоумышленники начали атаки в декабре прошлого года и преимущественно проводят их в период с 01:00 до 05:00 по времени местоположения жертвы.

 Источник изображения: Xavier Cee / Unsplash

Источник изображения: Xavier Cee / Unsplash

В сообщении сказано, что чаще всего в качестве жертв хакеры выбирали сотрудников производственных предприятий и технических вузов. Ранее эта же группировка занималась продвижением сложных атак на цели в России и странах СНГ. В рамках новой вредоносной кампании хакеры стремятся заполучить удалённый доступ к атакуемым компьютерам, на которые, в случае успеха, устанавливается майнер для скрытой добычи криптовалюты. Также отмечается, что у хакеров есть фишинговые сайты, выдающие себя за «известный российский почтовый сервис».

На начальном этапе злоумышленники рассылают фишинговые письма с вредоносными архивами, которые защищены паролем. После распаковки и открытия содержимое архивов перемещается в одну из папок на локальном диске, а хакеры получают удалённый доступ к устройству. В дальнейшем они действуют аккуратно, стараясь ничем не выдать своего присутствия. Вредоносное ПО на заражённом компьютере активируется в 01:00 по местному времени, а в 05:00 устройство выключается через планировщик задач. За это время хакеры успевают собрать важные данные, включая ключевые фразы криптовалютных кошельков.

«После передачи украденной информации группе вредонос стирает из компьютера жертвы файлы, созданные в ходе атаки, и загружает в систему майнер, а затем удаляет себя с устройства», — пояснили в «Лаборатории Касперского».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Индийские власти решили не требовать предустанавливать государственное приложение на смартфоны 6 мин.
Ситуация вышла из под контроля: разработчики открытого ПО тонут в потоке багрепортов, найденных ИИ 25 мин.
Приложение ЕС для проверки возраста провалило публичные тесты на безопасность 4 ч.
Новая статья: Samson — «Смута» не у нас дома. Рецензия 12 ч.
World Альтмана выйдет за пределы крипто: верификация настоящих людей появится в Tinder и других сервисах 22 ч.
ИИ показал прогресс в изучении редких и малоизвестных языков 22 ч.
Microsoft добавила режим Xbox в Windows 11 на ПК, ноутбуках и планшетах 18-04 11:00
Специалисты нашли фундаментальную брешь в безопасности большинства смартфонов Samsung, Xiaomi, Nokia и Honor 18-04 10:45
Исследователь слил уязвимости Windows, которые проигнорировала Microsoft — хакеры уже их используют 18-04 08:20
На этой неделе OpenAI потеряла ещё троих руководителей 18-04 06:40
Samsung закрыла приём заказов на LPDDR4/4X и направит освободившиеся мощности на выпуск 1c DRAM 4 ч.
Человекоподобный робот Honor пробежал полумарафонскую дистанцию быстрее профессионального атлета 4 ч.
После отказа от выпуска электромобилей проект Afeela компаний Sony и Honda продолжит работу 5 ч.
Samsung, SK Hynix и Micron покроют лишь 60 % мирового спроса на DRAM, а дефицит продлится до 2027 года 6 ч.
От исторического максимума 2000 года курс акций Intel отделяют всего 8 % 6 ч.
Дефицит процессоров бьёт по рынку сильнее, чем рынок памяти 7 ч.
Lenovo открыла региональную штаб-квартиру в Эр-Рияде 16 ч.
Суд возобновил иск VLSI к Intel на $3 млрд и передал патентный спор на рассмотрение присяжных 17 ч.
В I квартале мировые поставки ПК выросли на 3,2 % — покупателей испугал рост цен на память 17 ч.
Plaion возродила ретро-приставку Neo Geo AES — новая версия поддерживает оригинальные картриджи и ЭЛТ-телевизоры 18 ч.