Скрытые майнеры криптовалют нашли на популярных онлайн-библиотеках: заражены «Флибуста», «Мир книг» и «Литмир»

Эксперты в области информационной безопасности зафиксировали новую волну кибератак, нацеленных на пользователей бесплатных онлайн-библиотек. Как сообщает газета «Коммерсантъ», злоумышленники массово распространяют скрытые майнеры криптовалюты, маскируя их под безобидные электронные книги. Под удар попали крупнейшие книжные порталы рунета, чья совокупная месячная аудитория превышает 9 миллионов человек.
Речь идёт о таких известных ресурсах, как «Флибуста», «Мир книг» и «Литмир». По данным специалистов, вредоносный код внедряется прямо в архивы с электронными книгами, которые пользователи скачивают с этих сайтов. При этом сами платформы, судя по всему, не всегда осведомлены о происходящем или не обладают достаточными механизмами защиты от подобных угроз.
Как работает схема заражения
По словам экспертов, процесс заражения выглядит следующим образом: пользователь загружает архив с якобы книгой, внутри которого находится скрытый вредоносный код. При запуске архивного файла на компьютере происходит ряд действий:
В систему добавляются исключения для обхода антивирусной защиты;
Активируются скрытые процессы;
Компьютер начинает тайно использоваться для майнинга криптовалюты.
Важно, что майнер активируется исключительно на персональных компьютерах. Если пользователь открывает такой файл на смартфоне, сценарий атаки меняется — в этом случае вредонос крадёт учётные данные (логины и пароли) от аккаунтов, связанных с заражённым сайтом.
Первые случаи: «Флибуста» и другие ресурсы
Изначально вредоносные архивы были обнаружены на сайте «Флибуста», популярной среди русскоязычных читателей пиратской онлайн-библиотеке. В одном из архивов специалисты выявили сразу несколько вредоносных компонентов: скрипты для обхода системной защиты и скрытый майнер. После запуска архивного файла происходили изменения в операционной системе, падала производительность, а вычислительные мощности перераспределялись для добычи криптовалют.
Позже аналогичные заражённые файлы обнаружили и на других платформах — таких как «Мир книг» и «Литмир». Кроме библиотек, киберпреступники начали применять схожие схемы заражения на сайтах интернет-магазинов и специализированных форумах, посвящённых хобби и увлечениям.
Масштабы угрозы
Эксперты подчёркивают серьёзность происходящего. Даже если доля скачавших заражённые файлы составит всего 1% от общего числа пользователей онлайн-библиотек, количество инфицированных устройств может достичь 90 тысяч. С таким количеством подключённых машин можно сформировать полноценный ботнет — распределённую сеть заражённых компьютеров, которая может использоваться не только для майнинга, но и для кибератак, DDoS-атак, взлома корпоративных систем.
Вредоносные файлы умело маскируются: они могут быть спрятаны не только в архивах, но и внутри документов PDF, а также в аудиофайлах или видео. Особенно опасны подобные атаки для организаций, если сотрудник случайно скачивает заражённый файл на рабочий компьютер. В таком случае заражённое устройство становится частью ботнета и может быть использовано для атак на третьи лица или собственную компанию.
Дополнительные риски: стилеры и утечка данных
Помимо майнеров, злоумышленники всё чаще встраивают в архивы стилеры — вредоносные программы, предназначенные для кражи конфиденциальной информации. С их помощью преступники могут получить:
Доступ к рабочим и личным аккаунтам;
Пароли и учётные записи;
Внутреннюю информацию компаний;
Доступ к корпоративным сетям.
Даже если заражение произошло на личном устройстве сотрудника, при подключении к рабочим ресурсам вредоносный код может проникнуть во внутреннюю инфраструктуру организации, что повышает риск утечек, взломов и блокировок систем.
Реакция платформ
Представители сайта «Флибуста» подтвердили, что получили информацию о заражениях и пообещали провести внутреннюю проверку. «Мы поищем в коде, попробуем купить антивирус», — иронично заметили разработчики проекта. Также команда ресурса пообещала усилить ежедневный мониторинг и, при необходимости, внедрить дополнительные механизмы защиты от сторонних скриптов.
Однако эксперты в области кибербезопасности отмечают, что реальных мер защиты недостаточно. Основную ответственность за безопасность своих устройств несут сами пользователи. Специалисты рекомендуют:
Скачивать файлы только с проверенных официальных источников;
Проверять содержимое архивов антивирусами перед их запуском;
Быть осторожными при работе с файлами, полученными с бесплатных ресурсов;
Регулярно обновлять системы защиты и использовать комплексные антивирусные решения.
Вывод
Распространение скрытых майнеров через онлайн-библиотеки и другие массовые ресурсы подтверждает возрастающую угрозу киберпреступности в повседневной цифровой среде. Пользователи должны сохранять бдительность, особенно при скачивании контента с бесплатных площадок, где контроль за безопасностью часто минимален.