🛡️ Cryptojacking-Alarm: Russische Geräte in geheimem Mining-Betrieb gehijackt
Laut Cointelegraph steht eine Hackergruppe, die als Librarian Ghouls (auch bekannt als Rare Werewolf) bezeichnet wird, hinter einer heimlichen Cryptojacking-Kampagne, die seit Dezember 2024 Hunderte von Geräten in Russland, Weißrussland und Kasachstan infiziert hat.
💻 Hier ist, was passiert ist:
• Die Gruppe verwendete Phishing-E-Mails, die als offizielle Dokumente oder Rechnungen getarnt waren, um Malware zu verbreiten.
• Sobald sie im System waren, haben sie:
o Windows Defender deaktiviert
o Fernzugriff eingerichtet
o Krypto-Miner zwischen 1 Uhr und 5 Uhr betrieben, um eine Entdeckung zu vermeiden
o Daten exfiltriert: Anmeldedaten, Hardware-Spezifikationen (RAM, GPU, CPU) und mehr
🔍 Zielgruppen umfassen:
• Industrielle Unternehmen
• Ingenieuruniversitäten
• Andere tech-lastige Institutionen in russischsprachigen Regionen
🚨 Warum es wichtig ist:
Diese Operation zeigt, wie sich Cyberkriminalität weiterentwickelt, mit fortschrittlichen Zeitkontrollen, heimlichen Exfiltrationsmethoden und minimalem benutzerdefinierten Code - stattdessen wird auf legitime Drittanbieter-Tools zurückgegriffen.
Sicherheitsexperten vermuten, dass die Gruppe möglicherweise sogar Hacktivisten sind, die nicht rein finanziell motiviert sind.
🧠 Wichtige Erkenntnis für Krypto-Nutzer:
Immer Cyber-Hygiene praktizieren:
• Unbekannte Anhänge vermeiden
• Multi-Faktor-Authentifizierung verwenden
• Antivirus- und Firmware-Updates aktuell halten
• Ressourcennutzung des Systems nach Geschäftsschluss überwachen
📌 Diese Nachrichten unterstreichen die zunehmende Verbindung zwischen Krypto- und Cybersicherheitsrisiken. Seien Sie wachsam und schützen Sie Ihre digitalen Vermögenswerte.
#CryptoNews #Cryptojacking #CyberSicherheit
#Kaspersky #miningscam #KryptoMining #PhishingAlarm #BlockchainSicherheit
#BTC #BinanceStyle #DigitaleSicherheit