С начала декабря 2024 года российские корпоративные пользователи сталкиваются с ночными атаками хакерской группы, известной как Librarian Ghouls. Как сообщает “Лаборатория Касперского”, злоумышленники активно действуют с 01:00 до 05:00, нацеливаясь на сотрудников производственных предприятий и технических вузов.
Группа использует широкий арсенал легального программного обеспечения для проведения атак на выбранные цели в России и странах СНГ. Основной целью ночных операций является получение удаленного доступа к устройствам, что в дальнейшем позволяет хакерам завладеть учетными данными пользователей.
Атака начинается с фишинговых писем, которые содержат вредоносные архивы, защищенные паролем. При открытии и распаковке таких файлов, вредоносный контент перемещается в скрытые папки на компьютере жертвы, что дает злоумышленникам возможность управлять устройством удаленно. Используя особые алгоритмы, хакеры маскируют свое присутствие в системе.
Специалисты отметили, что за короткий промежуток времени злоумышленники могут собирать и отправлять учетные данные, а также ключевые фразы криптовалютных кошельков. К 05:00, когда завершается атака, вредоносный софт удаляет следы своего присутствия и устанавливает майнер для незаконной добычи криптовалюты.
Эти события подчеркивают растущую угрозу со стороны киберпреступников, что также связано с недавними инцидентами, когда хакеры смогли вывести из строя доступ к спутниковым снимкам, использовавшимся украинскими военными. Взломанная система снизила возможности ВСУ по мониторингу боевой обстановки. Доказательства активных атак группировок, таких как Killnet и Beregini, подтверждают сложную ситуацию в сфере кибербезопасности.
Конечно, причины таких ночных атак требуют детального анализа. В частности, отсутствие должной защиты и осведомленности среди пользователей остается одной из основных проблем для организаций. Эксперты настоятельно рекомендуют компаниям уделять внимание киберзащите и обучению сотрудников для сведения к минимуму рисков, связанных с подобными атаками.
