đĄïž Cryptojacking-Alarm: Russische GerĂ€te in geheimem Mining-Betrieb gehijackt
Laut Cointelegraph steht eine Hackergruppe, die als Librarian Ghouls (auch bekannt als Rare Werewolf) bezeichnet wird, hinter einer heimlichen Cryptojacking-Kampagne, die seit Dezember 2024 Hunderte von GerĂ€ten in Russland, WeiĂrussland und Kasachstan infiziert hat.
đ» Hier ist, was passiert ist:
âą Die Gruppe verwendete Phishing-E-Mails, die als offizielle Dokumente oder Rechnungen getarnt waren, um Malware zu verbreiten.
âą Sobald sie im System waren, haben sie:
o Windows Defender deaktiviert
o Fernzugriff eingerichtet
o Krypto-Miner zwischen 1 Uhr und 5 Uhr betrieben, um eine Entdeckung zu vermeiden
o Daten exfiltriert: Anmeldedaten, Hardware-Spezifikationen (RAM, GPU, CPU) und mehr
đ Zielgruppen umfassen:
âą Industrielle Unternehmen
⹠IngenieuruniversitÀten
âą Andere tech-lastige Institutionen in russischsprachigen Regionen
đš Warum es wichtig ist:
Diese Operation zeigt, wie sich CyberkriminalitĂ€t weiterentwickelt, mit fortschrittlichen Zeitkontrollen, heimlichen Exfiltrationsmethoden und minimalem benutzerdefinierten Code - stattdessen wird auf legitime Drittanbieter-Tools zurĂŒckgegriffen.
Sicherheitsexperten vermuten, dass die Gruppe möglicherweise sogar Hacktivisten sind, die nicht rein finanziell motiviert sind.
đ§ Wichtige Erkenntnis fĂŒr Krypto-Nutzer:
Immer Cyber-Hygiene praktizieren:
⹠Unbekannte AnhÀnge vermeiden
âą Multi-Faktor-Authentifizierung verwenden
âą Antivirus- und Firmware-Updates aktuell halten
âą Ressourcennutzung des Systems nach GeschĂ€ftsschluss ĂŒberwachen
đ Diese Nachrichten unterstreichen die zunehmende Verbindung zwischen Krypto- und Cybersicherheitsrisiken. Seien Sie wachsam und schĂŒtzen Sie Ihre digitalen Vermögenswerte.
#CryptoNews #Cryptojacking #CyberSicherheit
#Kaspersky #miningscam #KryptoMining #PhishingAlarm #BlockchainSicherheit
#BTC #BinanceStyle #DigitaleSicherheit