Устройства россиян заражают вредоносом через книжные сайты
Злоумышленники распространяют скрытый майнер через несколько сайтов, где предлагается ознакомиться c литературными произведениями. В том числе речь идёт про ресурсы, которые копируют внешний вид известной некоммерческой пиратской библиотеки. Ссылки на эти порталы появляются в числе первых в поисковой выдаче. Схему, актуальную с середины февраля 2025 года, обнаружила команда Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского»). Атаки этого майнера были заблокированы на компьютерах более тысячи пользователей в России*. Но в реальности их число может быть значительно выше.
На нескольких сайтах, где предлагается бесплатно ознакомиться с фрагментами электронных книг, специалисты обнаружили вредоносный скрипт. Он крадёт пароли, которые пользователи вводят при входе на эти же ресурсы. Скрипт также подменяет ссылки: вместо нужной литературы пользователь скачивает архив большого размера (от 60 до 100 мегабайт) с названием, идентичным книге. Внутри находится исполняемый файл: если его открыть, на компьютер жертвы устанавливается майнер для ПК SilentCryptoMiner. Зловред использует мощности заражённых компьютеров для получения разных видов криптовалюты.
Важно и то, что ссылки на обнаруженные заражённые книжные порталы появлялись на первых страницах в поисковой выдаче. Люди обычно доверяют популярным ресурсам, этим могут пользоваться злоумышленники. Поэтому в сети важно всегда оставаться внимательными».
https://www.itsec.ru/news/ustroystva-rossiyan-zarazhayut-vredonosom-cherez-knishniye-sayti