Hacker organisasi Librarian Ghouls menyerang perangkat Rusia untuk penambangan kripto
Media keuangan emas melaporkan bahwa kelompok hacker Librarian Ghouls (juga dikenal sebagai Rare Werewolf) telah menginfeksi ratusan perangkat di Rusia dan memanfaatkan mereka untuk penambangan kripto. Kelompok ini menyebarkan malware melalui email phishing yang menyamar sebagai organisasi yang sah, setelah menginfeksi perangkat, mereka membangun koneksi jarak jauh dan menonaktifkan sistem keamanan seperti Windows Defender. Para hacker akan mengumpulkan informasi RAM, inti CPU, dan GPU perangkat untuk mengoptimalkan konfigurasi program penambangan kripto.
Kejadian hacker ini dimulai pada bulan Desember 2023, aktivitas serangan ini terutama memengaruhi perusahaan industri dan sekolah teknik di Rusia, serta terdapat juga korban di Belarus dan Kazakhstan. Kaspersky memperkirakan Librarian Ghouls mungkin adalah aktivis hacker, karena mereka mengandalkan alat pihak ketiga yang sah daripada mengembangkan malware mereka sendiri.
- 1