O grupo hacker Librarian Ghouls utiliza dispositivos de controle industrial para mineração ilegal.
Notícias do bot Gate, a empresa de segurança cibernética Kaspersky relatou um ataque de mineração direcionado a equipamentos industriais na Rússia. O grupo hacker Librarian Ghouls (também conhecido como Rare Werewolf) iniciou ataques de phishing contra empresas industriais e escolas de engenharia na Rússia a partir de dezembro de 2024, afetando também a Bielorrússia e o Cazaquistão. Os atacantes invadiram centenas de dispositivos através de documentos oficiais falsificados.
A organização desativa remotamente o sistema de segurança dos dispositivos-alvo entre 1 e 5 horas da manhã, usando a RAM, CPU e GPU dos dispositivos para realizar mineração de criptomoedas. De acordo com uma investigação da Kaspersky, a organização utiliza software de terceiros legítimo em vez de malware feito sob medida para realizar os ataques, mostrando características de ativismo hacker. Fonte: Cointelegraph.