Die Hackergruppe Librarian Ghouls, auch bekannt als Rare Werewolf, hat Hunderte von russischen Geräten gehackt und sie für das Mining von Kryptowährungen verwendet, berichtet Gold Finance. Die Gruppe verbreitet Malware über Phishing-E-Mails, die als legitime Organisationen getarnt sind, infiziert Geräte, stellt Remote-Verbindungen her und deaktiviert Sicherheitssysteme wie Windows Defender. Hacker sammeln Informationen über den Arbeitsspeicher, die CPU-Kerne und die GPU des Geräts, um die Konfiguration des Kryptowährungs-Miners zu optimieren. Der Hackerangriff begann im Dezember 2023, und die Angriffskampagne betraf hauptsächlich Industrieunternehmen und Ingenieurschulen in Russland, mit Opfern auch in Weißrussland und Kasachstan. Kaspersky spekulierte, dass es sich bei den Librarian Ghouls um Hacktivisten gehandelt haben könnte, da sie sich auf legitime Tools von Drittanbietern verließen, anstatt ihre eigenen Schadprogramme zu entwickeln, eine Technik, die häufig von ähnlichen Gruppen verwendet wird.