Un groupe de hackers russes utilise des ordinateurs infectés d’entreprises et d’écoles pour miner des crypto-monnaies la nuit. C’est ce que rapporte la société de cybersécurité Kaspersky dans un nouveau rapport. Les attaquants, connus sous les noms de Librarian Ghouls ou Rare Werewolf, diffusent des malwares via des emails de phishing convaincants.
Campagne de phishing désactive la sécurité et vole les identifiants de connexion
Les messages de phishing semblent provenir d’organismes officiels et contiennent des logiciels malveillants dans des documents ou des ordres de paiement. Après installation, le malware désactive les mesures de sécurité telles que Windows Defender. Ensuite, les identifiants de connexion sont volés et le système est automatiquement activé la nuit entre 1 et 5 heures pour générer des crypto-monnaies.
Kaspersky indique que le groupe utilise des logiciels légitimes de tiers, ce qui rend leurs activités difficiles à détecter. Le matériel des victimes est analysé pour optimiser le minage.
Entreprises et écoles en Russie, au Kazakhstan et en Biélorussie affectées
La campagne d’attaque a commencé en décembre et est toujours active. Principalement, ce sont les entreprises industrielles russes et les écoles techniques qui sont ciblées, mais des infections ont également été signalées dans des pays voisins comme le Kazakhstan et la Biélorussie.
Bien que l’origine du groupe ne soit pas exactement connue, l’utilisation de documents en langue russe suggère qu’ils ciblent spécifiquement les utilisateurs russophones. Kaspersky n’exclut pas que les attaques soient politiquement motivées. Les hackers pourraient faire partie d’un mouvement de protestation numérique.
La société de cybersécurité BI. ZONE avait déjà signalé que le groupe Rare Werewolf était actif depuis 2019.
Réclamez aujourd’hui €10 gratuits et ne payez aucun frais de transaction sur les premiers €10.000!
Profitez de cette occasion unique avec Newsbit et Bitvavo en créant un compte dès maintenant via le bouton ci-dessous. Déposez seulement €10 et recevez immédiatement €10 gratuits. De plus, vous pouvez trader sans frais pendant 7 jours sur vos premiers €10.000 de transactions. Commencez aujourd’hui et bénéficiez immédiatement de la popularité croissante des crypto!
Créez votre compte et réclamez vos €10 gratuits.
Ne manquez pas cette chance de profiter immédiatement de la popularité croissante des Crypto!
Des hackers dérobent 4 000 bitcoins avec des bons d’échange : « une faille critique mise au jour »
4 000 bitcoins ont disparu à la suite d’un bug qui permettait de créer de fausses pièces. Plus de 80 plateformes d’échange et entreprises se retrouvent désormais sans couverture.
Une fausse application Claude tente de voler des cryptos
Une fausse version de Claude diffuse un logiciel malveillant capable de voler les mots de passe et les données de plus de 50 portefeuilles crypto.
Un mauvais copier-coller et vos cryptos disparaissaient : le botnet Sality démantelé
Les services d’enquête internationaux ont neutralisé Sality, un botnet notoire qui a dérobé pendant des années du Bitcoin et de l’Ethereum en remplaçant discrètement les adresses de portefeuilles crypto copiées.
Le plus lu
Le XRP à 60 dollars ? Un analyste pointe un seuil décisif
Un analyste estime que le cours du XRP pourrait grimper à 60 dollars si une résistance cruciale venait à céder. Il faudrait pour cela une hausse de plus de 4 000 %.
XRP : la prévision de Grok, l’IA d’Elon Musk, pour fin septembre
Grok estime que le cours du XRP devrait se situer autour de 1,45 à 1,60 dollar fin septembre, tout en laissant la porte ouverte à une hausse plus marquée.
Un mauvais copier-coller et vos cryptos disparaissaient : le botnet Sality démantelé
Les services d’enquête internationaux ont neutralisé Sality, un botnet notoire qui a dérobé pendant des années du Bitcoin et de l’Ethereum en remplaçant discrètement les adresses de portefeuilles crypto copiées.