Атаки проводятся с декабря 2024 года
Атаки проводятся с декабря 2024 года
МОСКВА, 9 июня. /ТАСС/. Сотни корпоративных пользователей из России столкнулись с атаками по ночам от одной из хакерских группировок, сообщили ТАСС в "Лаборатории Касперского". Эта кампания атакующих идет с декабря 2024 года.
За атаки ответственна группа хакеров, которую в "Лаборатории Касперского" назвали Librarian Ghouls. В рамках этой кампании ее члены активны с 01:00 до 05:00 (время - местное) и атакуют сотрудников производственных предприятий и технических вузов. Группировка ранее была замечена за проведением сложных атак на выбранные цели в РФ и странах СНГ, ее "арсенал" обычно состоит из легального ПО.
Цель атак в рамках "ночной" кампании - добиться получения удаленного доступа к устройствам и заполучить учетные данные. В зараженные ПК хакеры устанавливают майнер для нелегальной добычи криптовалюты. Также, предполагают исследователи, у группы появились фишинговые сайты, мимикрирующие под "известный российский почтовый сервис".
Атака начинается с фишинговых писем, содержащих вредоносные архивы, защищенные паролем. Будучи открытым, распакованным и запущенным, содержимое из архива перемещается в одну из папок на ПК, после чего возможно удаленное управление устройством. Также хакеры используют алгоритм действий, позволяющий им скрыть свое присутствие в системе.
Вредоносное ПО на зараженном ПК активируется в 01:00 по местному времени, а уже в 05:00 хакеры выключают ПК с помощью планировщика задач. За 4 часа преступники успевают с помощью своего ПО собрать и отправить себе учетные данные и ключевые фразы криптовалютных кошельков.
"После передачи украденной информации группе вредонос стирает из компьютера жертвы файлы, созданные в ходе атаки, и загружает в зараженную систему майнер - а в конце удаляет себя с устройства", - резюмируют в "Лаборатории Касперского".
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | "Лаборатория Касперского" выявила атаки на компании РФ через поддельные фонды | 0 | 10 | 13-08-2026 |
| 2 | "Лаборатория Касперского" выявила кампанию кибершпионажа против техносектора РФ | 0 | 9.15 | 29-07-2026 |
| 3 | Cреди целей кибершпионов NightEagle появилась Россия | 0 | 14.17 | 18-09-2026 |
| 4 | Cреди целей кибершпионов NightEagle появилась Россия | 0 | 14.17 | 18-09-2026 |
| 5 | «Лаборатория Касперского»: число кибератак с вредоносным ПО под видом ИИ-сервисов на небольшие компании выросло в пять раз в 2026 году | 0 | 7 | 25-06-2026 |
| 6 | Хакеры научились заходить в корпоративные аккаунты Microsoft без логина и пароля | -5 | 8 | 07-07-2026 |
| 7 | Хакеры научились заходить в корпоративные аккаунты Microsoft без логина и пароля | -2 | 7 | 07-07-2026 |
| 8 | "Лаборатория Касперского" нашла неизвестное шпионское ПО для кражи документов | 0 | 0 | 07-07-2025 |
| 9 | Эксперт Голованов: запросы сотрудников к ИИ могут стать объектом охоты хакеров | 0 | 0 | 31-05-2025 |
| 10 | Reuters: ФБР объявило в розыск четырех китайских хакеров за взлом компании Equifax | 0 | 0 | 10-02-2020 |