Librarian Ghouls 黑客組織針對俄羅斯設備進行攻擊並用於加密挖礦

Foresight News 消息,據 Cointelegraph 報道,網絡安全公司 Kaspersky 表示,Librarian Ghouls 黑客組織通過偽裝成合法組織發出的惡意釣魚郵件感染數百臺俄羅斯設備,並將其用於加密挖礦。該活動自 2024 年 12 月開始,至今持續,影響了俄羅斯的工業企業和工程學校,以及白俄羅斯和哈薩克斯坦的少量用戶。黑客通過禁用安全系統(如 Windows Defender)建立遠程連接,在凌晨 1 點至早上 5 點的時間段內運行挖礦程序,以掩蓋行蹤並竊取登錄憑證。

來源
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論