Le groupe de hackers Librarian Ghouls utilise des équipements de contrôle industriel pour miner illégalement.
Message du bot Gate News, la société de cybersécurité Kaspersky a signalé une attaque de mining ciblant des équipements industriels russes. Le groupe de hackers Librarian Ghouls (également connu sous le nom de Rare Werewolf) a lancé des attaques par phishing contre des entreprises industrielles russes et des écoles d'ingénierie depuis décembre 2024, touchant également la Biélorussie et le Kazakhstan. Les attaquants ont infiltré des centaines d'appareils à l'aide de faux documents officiels.
L'organisation désactive à distance le système de sécurité des appareils cibles entre 1 h et 5 h du matin, utilisant la RAM, le CPU et le GPU des appareils pour faire du Mining de cryptomonnaies. Selon une enquête de Kaspersky, l'organisation utilise des logiciels tiers légitimes plutôt que des programmes malveillants faits maison pour mener l'attaque, montrant des caractéristiques d'activisme des Hackers. Source : Cointelegraph.