Скрытые майнеры криптовалют нашли на популярных онлайн-библиотеках: заражены «Флибуста», «Мир книг» и «Литмир»

Скрытые майнеры криптовалют нашли на популярных онлайн-библиотеках: заражены «Флибуста», «Мир книг» и «Литмир»

Эксперты в области информационной безопасности зафиксировали новую волну кибератак, нацеленных на пользователей бесплатных онлайн-библиотек. Как сообщает газета «Коммерсантъ», злоумышленники массово распространяют скрытые майнеры криптовалюты, маскируя их под безобидные электронные книги. Под удар попали крупнейшие книжные порталы рунета, чья совокупная месячная аудитория превышает 9 миллионов человек.

Речь идёт о таких известных ресурсах, как «Флибуста», «Мир книг» и «Литмир». По данным специалистов, вредоносный код внедряется прямо в архивы с электронными книгами, которые пользователи скачивают с этих сайтов. При этом сами платформы, судя по всему, не всегда осведомлены о происходящем или не обладают достаточными механизмами защиты от подобных угроз.

Как работает схема заражения

По словам экспертов, процесс заражения выглядит следующим образом: пользователь загружает архив с якобы книгой, внутри которого находится скрытый вредоносный код. При запуске архивного файла на компьютере происходит ряд действий:

  • В систему добавляются исключения для обхода антивирусной защиты;

  • Активируются скрытые процессы;

  • Компьютер начинает тайно использоваться для майнинга криптовалюты.

Важно, что майнер активируется исключительно на персональных компьютерах. Если пользователь открывает такой файл на смартфоне, сценарий атаки меняется — в этом случае вредонос крадёт учётные данные (логины и пароли) от аккаунтов, связанных с заражённым сайтом.

Первые случаи: «Флибуста» и другие ресурсы

Изначально вредоносные архивы были обнаружены на сайте «Флибуста», популярной среди русскоязычных читателей пиратской онлайн-библиотеке. В одном из архивов специалисты выявили сразу несколько вредоносных компонентов: скрипты для обхода системной защиты и скрытый майнер. После запуска архивного файла происходили изменения в операционной системе, падала производительность, а вычислительные мощности перераспределялись для добычи криптовалют.

Позже аналогичные заражённые файлы обнаружили и на других платформах — таких как «Мир книг» и «Литмир». Кроме библиотек, киберпреступники начали применять схожие схемы заражения на сайтах интернет-магазинов и специализированных форумах, посвящённых хобби и увлечениям.

Масштабы угрозы

Эксперты подчёркивают серьёзность происходящего. Даже если доля скачавших заражённые файлы составит всего 1% от общего числа пользователей онлайн-библиотек, количество инфицированных устройств может достичь 90 тысяч. С таким количеством подключённых машин можно сформировать полноценный ботнет — распределённую сеть заражённых компьютеров, которая может использоваться не только для майнинга, но и для кибератак, DDoS-атак, взлома корпоративных систем.

Вредоносные файлы умело маскируются: они могут быть спрятаны не только в архивах, но и внутри документов PDF, а также в аудиофайлах или видео. Особенно опасны подобные атаки для организаций, если сотрудник случайно скачивает заражённый файл на рабочий компьютер. В таком случае заражённое устройство становится частью ботнета и может быть использовано для атак на третьи лица или собственную компанию.

Дополнительные риски: стилеры и утечка данных

Помимо майнеров, злоумышленники всё чаще встраивают в архивы стилеры — вредоносные программы, предназначенные для кражи конфиденциальной информации. С их помощью преступники могут получить:

  • Доступ к рабочим и личным аккаунтам;

  • Пароли и учётные записи;

  • Внутреннюю информацию компаний;

  • Доступ к корпоративным сетям.

Даже если заражение произошло на личном устройстве сотрудника, при подключении к рабочим ресурсам вредоносный код может проникнуть во внутреннюю инфраструктуру организации, что повышает риск утечек, взломов и блокировок систем.

Реакция платформ

Представители сайта «Флибуста» подтвердили, что получили информацию о заражениях и пообещали провести внутреннюю проверку. «Мы поищем в коде, попробуем купить антивирус», — иронично заметили разработчики проекта. Также команда ресурса пообещала усилить ежедневный мониторинг и, при необходимости, внедрить дополнительные механизмы защиты от сторонних скриптов.

Однако эксперты в области кибербезопасности отмечают, что реальных мер защиты недостаточно. Основную ответственность за безопасность своих устройств несут сами пользователи. Специалисты рекомендуют:

  • Скачивать файлы только с проверенных официальных источников;

  • Проверять содержимое архивов антивирусами перед их запуском;

  • Быть осторожными при работе с файлами, полученными с бесплатных ресурсов;

  • Регулярно обновлять системы защиты и использовать комплексные антивирусные решения.

Вывод

Распространение скрытых майнеров через онлайн-библиотеки и другие массовые ресурсы подтверждает возрастающую угрозу киберпреступности в повседневной цифровой среде. Пользователи должны сохранять бдительность, особенно при скачивании контента с бесплатных площадок, где контроль за безопасностью часто минимален.

20:02
203
Нет комментариев. Ваш будет первым!
Посещая этот сайт, вы соглашаетесь с тем, что владелец сайта использует файлы cookie для удобства работы и сервис Яндекс.Метрика. Оставаясь на сайте, вы соглашаетесь с политикой их применения.