ハッカー組織 Librarian Ghouls がロシアの設備を攻撃して暗号資産マイニングを行う
金色財経の報道によると、ハッカー組織Librarian Ghouls(別名Rare Werewolf)が数百台のロシアのデバイスに侵入し、それらを利用して暗号資産マイニングを行っている。この組織は、合法的な組織を装ったフィッシングメールを通じてマルウェアを広め、デバイスに感染した後、リモート接続を確立し、Windows Defenderなどのセキュリティシステムを無効化する。ハッカーはデバイスのRAM、CPUコア、GPU情報を収集し、暗号資産マイニングプログラムの構成を最適化する。
このハッカー事件は2023年12月に始まり、攻撃活動は主にロシアの工業企業や工学学校に影響を及ぼし、ベラルーシやカザフスタンにも被害者がいます。カスペルスキーは、Librarian Ghoulsがハッカー活動家である可能性があると推測しています。なぜなら、彼らは独自のマルウェアを開発するのではなく、合法的な第三者ツールに依存しているからです。
- 1