«Лаборатория Касперского» выявила хакеров, устраивающих атаки по ночам
Атака начинается с того, что пользователь получает фишинговое письмо с вредоносным архивом

Хакерская группировка Librarian Ghouls занимается атаками на российских пользователей с декабря 2024 года и действует по ночам – примерно с часа ночи и до пяти часов утра. Целями атак становятся производственные предприятия и технические вузы. Об этом ТАСС рассказали в «Лаборатории Касперского».
По информации компании, атака Librarian Ghouls начинается с того, что пользователь получает фишинговое письмо с вредоносным архивом. Распаковка архива передаёт хакерам удалённое управление устройством. С помощью специального программного обеспечения злоумышленники собирают и отправляют себе учётные данные криптовалютных кошельков, а на заражённые компьютеры устанавливают майнер для нелегальной добычи криптовалюты. Специалисты полагают, что у хакеров есть фишинговые сайты, которые очень похожи на «известный российский почтовый сервис».
По данным «Лаборатории Касперского», ранее Librarian Ghouls проводила «сложные атаки» на цели в России и странах СНГ. Ущерб от них не уточняется.