Специалисты по кибербезопасности выявили новую хакерскую кампанию, нацеленную на российских корпоративных пользователей. Согласно информации, предоставленной «Лабораторией Касперского», атаки проводит группировка, получившая название Librarian Ghouls. Отмечается, что злоумышленники проявляют активность преимущественно в ночное время суток.
Деятельность хакеров зафиксирована с декабря 2024 года. Основной целью киберпреступников стали сотни сотрудников российских производственных предприятий, а также работники и учащиеся технических высших учебных заведений. Для своих атак злоумышленники выбрали конкретный временной промежуток — с часу ночи до пяти утра, когда системы могут быть наименее защищены.
Главная задача, которую преследуют члены Librarian Ghouls, заключается в получении несанкционированного удаленного доступа к компьютерам и другим устройствам жертв. После проникновения в систему они стремятся завладеть учетными данными пользователей, что открывает им дальнейшие возможности для вредоносной деятельности.
Ранее эта группа уже была замечена в организации сложных кибератак не только на территории России, но и в странах СНГ. Одной из характерных особенностей их тактики является использование легального программного обеспечения для маскировки своих действий и обхода защитных механизмов, что усложняет их своевременное обнаружение.