Hacker tổ chức Librarian Ghouls lợi dụng thiết bị công nghiệp để khai thác trái phép
Bot Gate News, công ty an ninh mạng Kaspersky đã báo cáo một cuộc tấn công khai thác nhằm vào thiết bị công nghiệp của Nga. Kể từ tháng 12 năm 2024, nhóm tin tặc Librarian Ghouls (hay còn gọi là Người sói hiếm) đã phát động các cuộc tấn công email lừa đảo nhắm vào các doanh nghiệp công nghiệp và trường kỹ thuật của Nga, lan sang Belarus và Kazakhstan. Những kẻ tấn công hack hàng trăm thiết bị thông qua các tệp chính thức được ngụy trang.
Tổ chức này đã tắt hệ thống an ninh của thiết bị mục tiêu từ 1 đến 5 giờ sáng, lợi dụng RAM, CPU và GPU của thiết bị để tiến hành khai thác tiền điện tử. Theo khảo sát của Kaspersky, tổ chức này sử dụng phần mềm hợp pháp của bên thứ ba thay vì phần mềm độc hại tự chế để thực hiện cuộc tấn công, cho thấy đặc điểm của các hoạt động của hacker. Nguồn: Cointelegraph.