Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Копирайтеры подбрасывают пиратам вирусы-майнеры!

 Аноним 27/06/25 Птн 17:56:32 #1 №18367444     RRRAGE! 4 
virus-please-wait.gif
2025-06-27 073137-Майнеры на книжной полке ЦК F6 зафиксировал распространение вредоносных програм.png
image.png
Книга с майнером: аналитики F6 обнаружили вредоносные программы в бесплатных онлайн-библиотеках

Специалисты Центра кибербезопасности компании F6, ведущего разработчика технологий для борьбы с киберпреступностью, обнаружили на ресурсах популярных бесплатных онлайн-библиотек вредоносный код, который заражал компьютеры жертв майнерами — вредоносным ПО для скрытой добычи криптовалют. Книжные сайты с общей аудиторией около 9 млн посетителей в месяц предположительно были взломаны киберпреступниками.

Весной 2025 года аналитики Центра кибербезопасности F6 с помощью системы F6 Managed XDR обнаружили на одном из устройств компании-клиента инцидент. Вредоносный код внес исключения в настройках антивируса и запустил ряд процессов на компьютере жертвы. После локализации угрозы и исследования инцидента аналитики ЦК обнаружили, что пользователь самостоятельно скачал файл с ресурса flibusta[.]su и затем запустил его. Вредоносный архив содержал код для обхода защиты и закрепления в системе, а также майнер криптовалюты.

Скрипт, встроенный в сайт, настроен таким образом, что майнер загружается только на десктопное устройство – компьютер. Если зайти на ресурс со смартфона, то у пользователя только перехватят данные логина и пароля от учетной записи на инфицированном сайте, при условии, что их введут их в форму для авторизации.

С помощью графового анализа Graph Threat Intelligence F6 аналитики обнаружили еще ресурсы, которые также содержали вредоносный программный код и предположительно были взломаны: flibusta[.]one, flibusta[.]top, mir-knig[.]xyz, litmir[.]site. В месяц эти ресурсы суммарно посещает около 9 млн пользователей, из них около 10% используют для этих целей компьютеры.

Кроме того, скрипт был распознан и на других русскоязычных и зарубежных ресурсах разной тематики: на сайтах интернет-магазинов и онлайн-площадках для хобби.

«Использование пиратских, сомнительных сервисов для скачивания книг — это серьезная угроза цифровой безопасности. В этом плане книги ничем не отличаются от взломанных программ, подозрительных модов игр и других «носителей». Как показывает практика, за безобидной обложкой романа, учебника может скрываться вредоносное ПО, включая майнеры, которые незаметно расходуют ресурсы устройства, замедляют его работу и ставят под удар конфиденциальные данные. В этом случае пользователь до какого-то момента даже не будет догадываться об угрозе», — отмечает Марина Романова, руководитель отдела по выявлению киберинцидентов Центра кибербезопасности компании F6.

Подробности исследования – в новом блоге на сайте F6.
https://habr.com/ru/companies/F6/news/921976/
https://www.f6.ru/blog/miners-free-libraries/ подробный анализ

Анализ ресурса

Ресурс flibusta[.]su предположительно был создан для перенаправления трафика на платформы с платным доступом к книгам. На сайте заявлены доступы к полным версиям произведений в форматах FB2, EPUB, PDF и MP3, но на практике доступны лишь фрагменты. Для скачивания полных версий требуется переход на легитимные сервисы с электронными и аудиокнигами.

В ходе анализа ресурса установлено, что он копирует оригинальную онлайн-библиотеку Флибуста, и с него распространяется вредоносное ПО с помощью встроенного в веб-страницу скрипта.
Аноним 27/06/25 Птн 17:59:44 #2 №18367462 DELETED    RRRAGE! 6 
>>18367444 (OP)
Вот тебе и флибуста. Тьху. Хорошо, что я бросил читать книжки и перешел на сериалы и двощ.
Аноним 27/06/25 Птн 17:59:47 #3 №18367463     RRRAGE! 0 
17509281767900.jpg
>>18367444 (OP)
ой баюс баюс!
Мимо скачано полмиллиона пиратских книг.
Покупайте только лицензионные майнеры!
Аноним 27/06/25 Птн 17:59:56 #4 №18367465     RRRAGE! 0 
>>18367444 (OP)
>предположительно
ОП, шёл бы нахуй.
Аноним 27/06/25 Птн 18:00:56 #5 №18367471     RRRAGE! 0 
>>18367463
>Покупайте только лицензионные майнеры!
Одобренные Дарьей Донцовой!
Аноним 27/06/25 Птн 18:01:44 #6 №18367475     RRRAGE! 1 
>>18367463
Ну это база.
Аноним 27/06/25 Птн 18:02:57 #7 №18367478     RRRAGE! 0 
>>18367463
> скачано полмиллиона

И ни одной не прочитано)
Аноним 27/06/25 Птн 18:03:24 #8 №18367481     RRRAGE! 0 
zoomer.jpeg
>>18367462
поридж не просмотрел последние два абзаца, это не флибуста, а какая-то хуетая от копирайтуха с "демо версиями" книг которая только имитирует флибусту, а сама посылает на платный литрес
Аноним 27/06/25 Птн 18:04:44 #9 №18367488     RRRAGE! 0 
>>18367478
Ну это базированная база.
Аноним 27/06/25 Птн 18:05:34 #10 №18367493     RRRAGE! 0 
image
>>18367444 (OP)
>Книга
>Exe
>Dll
>Книга
>обнаружили, что пользователь самостоятельно скачал файл с ресурса flibusta[.]su и затем запустил его.
>Сайты с неполными кусками
Аноним 27/06/25 Птн 18:08:35 #11 №18367506 DELETED    RRRAGE! 4 
>>18367481
Это не поридж а нелахта а может пориджнелахта хуй разберет этих педиков.
Аноним 27/06/25 Птн 18:24:11 #12 №18367595     RRRAGE! 3 
FdAbXZ1XwAIEmt.jpg
Так и надо воришкам и пихать туда желательно такую вирусню, чтобы компьютеры у воришек выходили из строя БЕЗВОЗВРАТНО.
Аноним 27/06/25 Птн 18:28:23 #13 №18367631     RRRAGE! 0 
>>18367595
Ещё можно пихать в лицензионные копии. Намайненные деньги будут сильнее мотивировать производить больше лицензионной легальной продукции.
Аноним 27/06/25 Птн 18:29:35 #14 №18367639     RRRAGE! 2 
>>18367444 (OP)
>обнаружили, что пользователь самостоятельно скачал файл с ресурса flibusta[.]su и затем запустил его
Это те хуеплёты, которые вечно кекают в тредах, что антивирусы не нужны. Дескать они сидят без антивиря с 1996 года и всё норм.
Аноним 27/06/25 Птн 18:32:25 #15 №18367652     RRRAGE! 0 
>>18367639
Скорее те хуеплеты которые скачивают файлы книги в формате ЕХЕ с хуй пойми каких сайтов и запускают их.
Таким дегенератам никакой антивирус не поможет
Аноним 27/06/25 Птн 18:34:51 #16 №18367666     RRRAGE! 6 
GuSzD6PWYAAWdOc.jpg
>>18367631
Лицензионный продукт должен быть без вредоносного программного обеспечения, покупатель заслуживает право не подвергать риск заражения своего устройства, которым он пользуется. Это только для воришек вирусню нужно пихать, чтобы отбить у них желание воровать.
Аноним 27/06/25 Птн 18:58:04 #17 №18367770     RRRAGE! 0 
>>18367444 (OP)
Литресовские жидовские суки в своём репертуаре.
Аноним 27/06/25 Птн 19:01:45 #18 №18367790     RRRAGE! 0 
>>18367666
>Лицензионный продукт должен быть без вредоносного программного обеспечения,
Скажи это всяким античитам и drm rat'никам. А в былые времена они и систему могли навернуть.
Аноним 27/06/25 Птн 19:09:10 #19 №18367837     RRRAGE! 1 
>>18367462
Это не та флибуста, а очередная дорвейная помойка литреса с "конец ознакомительного фрагмента".
Аноним 27/06/25 Птн 19:25:24 #20 №18367912     RRRAGE! 2 
>>18367652
Linux накатить!
Аноним 27/06/25 Птн 22:14:18 #21 №18368483 
>>18367462
Даёшь эксплойты в fb2
Аноним 28/06/25 Суб 11:31:30 #22 №18369833 
>>18367444 (OP)
>9 млн пользователей, из них около 10% используют для этих целей компьютеры
10% Карл
уже никто не пользуется компами, двощеры - умирающий вид пекарей
comments powered by Disqus

Отзывы и предложения