В-«Лаборатории-Касперского»-рассказали-о вредоносном-ПО,-работающем-по ночам
В «Лаборатории Касперского» рассказали о вредоносном ПО, работающем по ночам

В «Лаборатории Касперского» рассказали о вредоносном ПО, работающем по ночам

10.06.2025

Россиян предупредили о вредоносных файлах, которые активируются в ночное время

Специалисты «Лаборатории Касперского» заметили новую волну атак группы Librarian Ghouls, которая началась ещё в декабре 2024 года и продолжается до сих пор. В основном злоумышленники работают с часу ночи до пяти утра по местному времени. За это время они пытаются украсть логины и пароли, получить удалённый доступ к компьютерам и заразить их майнером, чтобы тайно добывать криптовалюту. Жертвами стали сотни сотрудников российских предприятий и вузов.

Атаки начинаются с рассылки фишинговых писем, где во вложениях находятся защищённые паролем архивы с вредоносными файлами. Обычно такие письма маскируются под официальные сообщения с документами. Пользователь вводит пароль из письма, распаковывает архив и запускает файлы, среди которых могут быть PDF с фейковым платёжным поручением, утилита curl и скрипт bat.lnk. Вредоносное ПО копируется в папку C:Intel, а для удалённого контроля злоумышленники ставят программу AnyDesk. В ряде случаев фишинговые сайты группы имитируют популярный российский почтовый сервис, чтобы украсть учётные данные.

По данным экспертов, в процессе атаки злоумышленники отключают Защитник Windows и делают так, чтобы программа AnyDesk подключалась без подтверждений, используя заранее заданный пароль. Для скрытия следов заражённый компьютер каждый день выключается ровно в пять утра, а запуск вредоносных скриптов происходит в час ночи. За эти четыре часа злоумышленники успевают собрать данные, включая пароли и ключи криптокошельков, затем загружают майнер и удаляют свои следы. Представитель «Лаборатории Касперского» отметил, что группа не пишет собственное ПО, а пользуется легальными утилитами, постоянно совершенствуя методы атак и используя новые приёмы социальной инженерии.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
Эксперты-кибербезопасности-рассказали-о-новом-методе-заражения-компьютеров
Предыдущая история

Эксперты кибербезопасности рассказали о новом методе заражения компьютеров

Психологи-рассказали,-как-защититься-от-пассивной-агрессии
Next Story

Психологи рассказали, как защититься от пассивной агрессии

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop

Don't Miss