Взломанные онлайн-библиотеки: книги заражают компьютеры майнером

Взломанные онлайн-библиотеки: книги заражают компьютеры майнером

Взломанные онлайн-библиотеки: книги заражают компьютеры майнером

Специалисты Центра кибербезопасности F6 обнаружили вредоносный код на популярных бесплатных онлайн-библиотеках. Заражение происходило через майнер — вредоносную программу, которая незаметно добывает криптовалюту за счёт ресурсов компьютера жертвы. По оценкам, взломанные сайты ежемесячно посещают около 9 миллионов человек.

Всё началось весной 2025 года, когда сработала система мониторинга на одном из компьютеров клиента. На устройстве были замечены подозрительные процессы: вредонос внёс изменения в настройки антивируса и запустил майнинг.

При разборе выяснилось, что сотрудник скачал архив с сайта flibusta[.]su и самостоятельно запустил его. Внутри оказался скрипт, отключающий защиту, и сам майнер.

Скрипт был настроен на запуск только на компьютерах — при заходе с мобильных устройств он активировал другой сценарий: пытался украсть логины и пароли, если пользователь вводил их в форму на сайте.

С помощью анализа специалисты выявили ещё несколько инфицированных ресурсов: flibusta[.]one, flibusta[.]top, mir-knig[.]xyz и litmir[.]site. Все они, судя по всему, были взломаны. Также следы скрипта нашли на некоторых интернет-магазинах и сайтах хобби-тематики, как русскоязычных, так и зарубежных.

Эксперты предупреждают: пиратские книжные сайты ничем не отличаются от взломанных программ или заражённых модов — они могут скрывать вредонос. Пользователь может даже не заметить, что что-то пошло не так, пока компьютер не начнёт тормозить или данные не утекут.

Что можно сделать, чтобы снизить риски:

  • Проводить обучение сотрудников по основам кибербезопасности;
  • Не использовать личные устройства для работы;
  • Составить список разрешённых программ и запретить использование других;
  • Ограничить возможность установки ПО для обычных пользователей;
  • Использовать комплексные средства защиты от разных типов атак.

А для обычных пользователей главное правило остаётся прежним: скачивать файлы только с проверенных сайтов и не переходить по сомнительным ссылкам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

94% пользователей Яндекс ID перешли на вход без пароля

Сервис Яндекс ID существует уже 25 лет. Сейчас это не просто способ авторизации, а единый аккаунт, с которым люди входят в разные сервисы. Ежедневно через него активны более 136 миллионов аккаунтов — это на 15% больше, чем год назад. Главное изменение последних лет — резкий рост беспарольной аутентификации.

В 2023 году такие способы использовали 46% пользователей, в 2024 — уже 68%, а в 2025 — 94%. Люди всё чаще отказываются от паролей в пользу одноразовых кодов, отпечатков пальцев или распознавания лица. Например, вход по биометрии за год подключили более 16 миллионов человек.

Наиболее популярный способ — код из СМС (43% пользователей), за ним идёт пуш-уведомление (37%), ещё 7% используют логин и код из пуша. В зависимости от возраста и привычек предпочтения отличаются: старшие пользователи чаще выбирают СМС, молодёжь — пуши.

Мужчины чаще используют биометрию и QR-коды, женщины — вход по номеру телефона. Всё это снижает нагрузку на память (не нужно запоминать пароли) и повышает безопасность.

При этом сама система авторизации активно защищается: только в прошлом году было предотвращено 4,4 млн попыток входа с украденными паролями.

Напомним, в октябре прошлого года Яндекс ID подтвердил соответствие Отраслевому стандарту защиты данных. Не так давно мы также писали, что в Яндекс ID появилась возможность проверить и повысить защиту аккаунта.

В феврале 2024-го Яндекс ID добавил аутентификацию с помощью сканирования отпечатка пальца или лица.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru