Nhóm hacker Librarian Ghouls, còn gọi là Rare Werewolf, đã xâm nhập vào hàng trăm thiết bị của Nga để đánh cắp tiền điện tử, theo Kaspersky. Họ sử dụng email lừa đảo chứa phần mềm độc hại, ngụy trang như thông điệp từ tổ chức hợp pháp. Sau khi lây nhiễm, hacker thiết lập kết nối từ xa, vô hiệu hóa bảo mật và lập trình thiết bị bật vào lúc 1 giờ sáng và tắt vào 5 giờ sáng để đánh cắp thông tin đăng nhập.
Hacker thu thập thông tin về RAM, CPU và GPU để tối ưu hóa máy khai thác. Trong khi đó, họ duy trì kết nối đến hồ khai thác, gửi yêu cầu mỗi 60 giây. Chiến dịch này bắt đầu từ tháng 12 năm 2024, ảnh hưởng đến nhiều người dùng Nga, đặc biệt là các doanh nghiệp công nghiệp và trường kỹ thuật, với nạn nhân cũng được báo cáo ở Belarus và Kazakhstan.
Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.