Een Russische hackersgroep gebruikt besmette computers van bedrijven en scholen om ’s nachts cryptovaluta te minen. Dat meldt cybersecuritybedrijf Kaspersky in een nieuw rapport. De aanvallers, bekend als Librarian Ghouls of Rare Werewolf, verspreiden malware via overtuigende phishingmails.
Phishingcampagne schakelt beveiliging uit en steelt inloggegevens
De phishingberichten lijken afkomstig van officiële instanties en bevatten schadelijke software in documenten of betalingsopdrachten. Na installatie schakelt de malware beveiligingsmaatregelen zoals Windows Defender uit. Vervolgens worden inloggegevens buitgemaakt en wordt het systeem ’s nachts tussen 1 en 5 uur automatisch ingeschakeld om cryptovaluta te genereren.
Kaspersky stelt dat de groep gebruikmaakt van legitieme software van derden, waardoor hun activiteiten lastig te detecteren zijn. De hardware van slachtoffers wordt geanalyseerd om de mining zo efficiënt mogelijk te laten verlopen.
Bedrijven en scholen in Rusland, Kazachstan en Wit-Rusland getroffen
De aanvalscampagne begon in december en is nog altijd actief. Vooral Russische industriële bedrijven en technische scholen zijn het doelwit, maar ook in buurlanden als Kazachstan en Wit-Rusland zijn besmettingen gemeld.
Hoewel de herkomst van de groep niet exact bekend is, wijst het gebruik van Russischtalige documenten erop dat ze zich specifiek richten op Russischsprekende gebruikers. Kaspersky sluit niet uit dat de aanvallen politiek gemotiveerd zijn. De hackers zouden onderdeel kunnen zijn van een digitale protestbeweging.
Cybersecuritybedrijf BI. ZONE meldde al eerder dat de groep Rare Werewolf sinds 2019 actief is.
Claim vandaag nog €10 gratis en betaal geen handelskosten over de eerste €10.000!
Grijp deze unieke kans met Newsbit en Bitvavo door nu een account aan te maken via de knop hieronder. Stort slechts €10 en ontvang direct €10 gratis. Bovendien kun je 7 dagen lang zonder kosten handelen over je eerste €10.000 aan transacties. Start vandaag nog en profiteer direct van de groeiende populariteit van crypto!
Maak je account en Claim je €10 gratis.
Mis deze kans niet om direct te profiteren van de groeiende populariteit van Crypto!
Harmony draait blockchain terug na hack, 109.000 transacties verdwijnen
Harmony draait zijn blockchain terug na een exploit, waardoor ruim 109.000 transacties verdwijnen en ook onschuldige gebruikers door de ingreep geraakt worden.
Ernstig Mac-lek misbruikt: computers gekaapt voor cryptomining
Hackers misbruiken een ernstig Apple-lek om Macs over te nemen en Monero te minen. Gebruikers krijgen dringend advies hun systemen direct bij te werken.
Aan China gelinkte hackers plunderen ook cryptobeleggers
Chinese hackers combineren spionage met cryptodiefstal en gebruiken AI, nepwebsites en malware om op grote schaal slachtoffers online te misleiden en beroven.
Meest gelezen
Tijdperk van goedkoop geld is voorbij, ING waarschuwt voor gevolgen
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oud-ASML’er helpt China aan cruciale EUV-lichtbron
China zet stap richting eigen EUV-chipmachines dankzij voormalig ASML-wetenschapper, maar ASML blijft voorlopig voor.
Gevallen AI-wonderkind stopt half miljard in ASML-rivaal
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.
