🛡️ Alerte Cryptojacking : Dispositifs Russes Détournés dans une Opération Minage Clandestine
Selon Cointelegraph, un groupe de hackers connu sous le nom de Librarian Ghouls (alias Rare Werewolf) est à l'origine d'une campagne de cryptojacking discrète infectant des centaines de dispositifs à travers la Russie, la Biélorussie et le Kazakhstan depuis décembre 2024.
💻 Voici ce qui s'est passé :
• Le groupe a utilisé des emails de phishing déguisés en documents ou factures officiels pour propager des logiciels malveillants.
• Une fois à l'intérieur d'un système, ils :
o Désactivent Windows Defender
o Établissent un accès à distance
o Font fonctionner des mineurs de crypto entre 1h et 5h du matin pour éviter la détection
o Exfiltrent des données : identifiants de connexion, spécifications matérielles (RAM, GPU, CPU), et plus encore
🔍 Les cibles incluent :
• Des entreprises industrielles
• Des universités d'ingénierie
• D'autres institutions à forte composante technologique dans les régions russophones
🚨 Pourquoi cela importe :
Cette opération démontre comment la cybercriminalité continue d'évoluer, avec des contrôles de timing avancés, des méthodes d'exfiltration discrètes, et un code personnalisé minimal—s'appuyant plutôt sur des outils tiers légitimes.
Les experts en sécurité soupçonnent que le groupe pourrait même être des hacktivistes, non uniquement motivés par des raisons financières.
🧠 Message clé pour les utilisateurs de crypto :
Pratiquez toujours l'hygiène numérique :
• Évitez les pièces jointes inconnues
• Utilisez l'authentification multi-facteurs
• Gardez l'antivirus et le firmware à jour
• Surveillez l'utilisation des ressources système pendant les heures creuses
📌 Cette nouvelle souligne le lien croissant entre la crypto et les risques de cybersécurité. Restez vigilant et protégez vos actifs numériques.
#CryptoNews #Cryptojacking #Cybersécurité
#Kaspersky #miningscam #CryptoMining #AlertePhishing #SécuritéBlockchain
#BTC #BinanceStyle #SécuritéNumérique