"Лаборатория Касперского" сообщила ТАСС, что выявила хакерскую кампанию, идущую по ночам.
За атаки ответственна группа хакеров, которую в "Лаборатории Касперского" назвали Librarian Ghouls. Ее члены с декабря 2024 года атаковали сотни корпоративных пользователей из России.
Атака начинается с фишинговых писем, содержащих вредоносные архивы. Их содержимое позволяет хакерам удалено управлять устройством. Вредоносное ПО активируется в 01:00 по местному времени, а уже в 05:00 хакеры выключают ПК. Преступники собирают учетные данные и ключевые фразы криптовалютных кошельков.