2025-07-14T12:34:10Z
Андрей Золотарев и Равшана Куркова готовят фильм о взрослом в теле подростка
2025-07-14T12:34:07Z
Сербия и Китай впервые проведут совместные военные учения
2025-07-14T12:34:07Z
В Москве число ДТП с участием электросамокатов снизилось на 60 процентов
2025-07-14T12:34:00Z
Минниханов проехался по Челнам на новом автобусе завода «РариТэк»
2025-07-14T12:33:39Z
Ученые из Японии смогли увеличить скорость интернета в 4 млн раз
2025-07-14T12:33:29Z
Дорогу в Грозный расширят
2025-07-14T12:33:09Z
Бывший полицейский раскритиковал власти за яму на дороге и поплатился за это жизнью
2025-07-14T12:33:04Z
В Москве надземную часть храма в честь Елисаветы Федоровны начнут строить летом
2025-07-14T12:32:51Z
Опровергнуты данные о связи нового указа в России с подавлением культурного многообразия
2025-07-14T12:32:42Z
Мужчина с раком мозга рассказал о сводящем с ума симптоме
2025-07-14T12:32:00Z
Аналитик Блохин допустил, что помощь Украине от США будет предоставляться условно
2025-07-14T12:31:30Z
Депутат Журавлев: Россия готова ответить на агрессивные действия США в экономике
2025-07-14T12:31:09Z
Два года подождут. Россиян, строящих дом, уберегут от переплат по ипотеке
2025-07-14T12:31:00Z
Офицер Иванников раскрыл причину проблем ВСУ в зоне СВО
2025-07-14T12:30:26Z
Цифровая платформа Max начала тестировать каналы
2025-06-26T09:00:39Z — На ресурсах популярных бесплатных онлайн-библиотек найден вредоносный код, который заражал компьютеры жертв майнерами - вредоносным программным обеспечением (ПО) для скрытой добычи криптовалют.
Специалисты Центра кибербезопасности F6 обнаружили вредоносный код на одном из устройств компании-клиента весной этого года. Он внес исключения в настройках антивируса и запустил ряд процессов на компьютере жертвы. Локализовав угрозу, аналитики выяснили, что пользователь самостоятельно скачал и запустил файл с ресурса flibusta[.]su. Во вредоносном архиве был код для обхода защиты и закрепления в системе, а также майнер криптовалюты.
"Скрипт, встроенный в сайт, настроен таким образом, что майнер загружается только на десктопное устройство - компьютер. Если зайти на ресурс со смартфона, то у пользователя только будут украдены данные логина и пароля от учетной записи на инфицированном сайте, при условии, что он введет их в форму для авторизации", - пояснили специалисты.
Аналитики также нашли другие ресурсы, которые содержали вредоносный программный код и, предположительно, были взломаны: litmir[.]site, flibusta[.]top, flibusta[.]one и mir-knig[.]xyz.
"В месяц эти ресурсы всего посещает около 9 миллионов пользователей, из них около 10% используют для этих целей компьютеры", - отметили в компании.
При этом скрипт был распознан и на других русскоязычных и зарубежных ресурсах разной тематики: в частности, в интернет-магазинах и на онлайн-площадках для хобби.
По словам руководителя отдела по выявлению киберинцидентов Центра кибербезопасности Марины Романовой, использование пиратских сервисов для скачивания книг несет серьезную угрозу цифровой безопасности. Она подчеркнула, что книги ничем не отличаются от взломанных программ, подозрительных модов игр и других "носителей".
"За безобидной обложкой романа, учебника может скрываться вредоносное ПО, включая майнеры, которые незаметно расходуют ресурсы устройства, замедляют его работу и ставят под удар конфиденциальные данные. В этом случае пользователь до какого-то момента даже не будет догадываться об угрозе", - добавила эксперт.
Для того, чтобы не попасться на эту преступную схему, специалисты советуют руководителям компаний проводить регулярные обучения рядовых сотрудников для повышения знаний в области информационной безопасности и рекомендовать не использовать личные устройства для рабочих задач. Кроме того, можно сформировать перечень сервисов, которые можно применять в корпоративной инфраструктуре, и ограничить возможность самостоятельной установки программ на рабочие устройства. Также для защиты инфраструктуры необходимо использовать комплексный подход, защищающий от разных векторов атак.
Самим же пользователям рекомендуется доверять только проверенными источниками и не переходить по сомнительным ссылкам.
Ранее аналитики компании Positive Technologies рассказали, что в 2024 году 53% компаний подверглись атакам хакеров. Причем 8 из 10 компаний столкнулись с серьезными последствиями, а четверть организаций сообщили о финансовых потерях.
2025-06-26T12:10:18Z
Эксперты выявили вредоносные программы в файлах популярных бесплатных онлайн-библиотек, которые злоумышленники задействовали для скрытой добычи криптовалюты — майнинга, следует из пресс-релиза центра кибербезопасности F6, с которым ознакомился РБК.
2025-06-27T17:28:40Z
В архивах с электронными книгами, скачанными с сайта «Флибуста» и других бесплатных онлайн-библиотек, обнаружили вредоносные программы, сообщили «Ъ» в центре кибербезопасности F6. Вредоносный код вносит исключения в настройках антивируса и запускает майнер криптовалюты.
2025-07-10T10:02:38Z
Мошенники украли у российского блокчейн-разработчика криптовалюту на сумму порядка 500 тысяч долларов с помощью зараженного пакета с открытым исходным кодом, рассказали РИА Новости в "Лаборатории Касперского".
2025-07-07T06:03:19Z
МВД России предупредило о новой волне мошеннических атак, при которых злоумышленники под видом сотрудников банков, госорганов или даже коллег вынуждают россиян устанавливать вредоносные программы на смартфоны.
2025-07-01T12:33:52Z
Вредоносные программы чаще всего маскируются под приложения банков, госуслуг, сервисные программы операторов связи или антивирусы.