Вредоносный майнер SilentCryptoMiner начали распространять среди россиян через поддельные онлайн-библиотеки

Злоумышленники используют фальшивые ресурсы, обещающие бесплатный доступ к книгам

С середины февраля 2025 года злоумышленники активно используют поддельные онлайн-библиотеки для распространения скрытого майнера SilentCryptoMiner.

Ресурсы, имитирующие дизайн известной пиратской библиотеки, занимают топовые позиции в поисковиках, привлекая пользователей обещанием бесплатного доступа к книгам. По данным экспертов Kaspersky GReAT, жертвами атак уже стали более тысячи россиян, но реальные масштабы могут быть значительно выше.

На заражённых сайтах размещён вредоносный скрипт, который перехватывает пароли при авторизации и подменяет ссылки на скачивание. Вместо текстовых файлов пользователи загружают архив объёмом 60–100 МБ. Внутри содержится исполняемый файл, запуск которого устанавливает майнер. Программа скрытно использует вычислительные мощности ПК для добычи криптовалюты, замедляя работу устройств и увеличивая износ компонентов.

Эксперты отмечают, что майнер активируется с определённой вероятностью, что помогает ему избегать обнаружения антивирусами. Доверие к первым результатам поиска делает такие атаки особенно эффективными.

Специалисты советуют избегать скачивания файлов с непроверенных ресурсов и внимательно проверять доменные имена сайтов. Подозрительные архивы стоит анализировать через онлайн-сканеры, а для критически важных данных использовать двухфакторную аутентификацию.

Читайте ещё по теме:

Мошенники заставляют YouTube-блогеров распространять скрытые майнеры в России

Приложение-убийца компьютеров и смартфонов распространяется под видом YouTube для Windows

Хакеры не дремлют: обнаружен новый троян, который крадёт данные и скрытно майнит криптовалюту

12:38 Новости
Уязвимости растут быстрее защиты: в банковских приложениях их стало в 10 раз больше Общий уровень угроз смещается в сторону более критичных проблем
20 апр 13:30 Новости
Штраф за парковку может оказаться ловушкой: мошенники начали рассылать водителям фейковые уведомления Автолюбителям рекомендовали проверять штрафы через официальные ресурсы, чтобы не стать жертвой мошенников
20 апр 12:18 Новости
В МФЦ начали пускать без паспорта: в Ленобласти запустили новый способ подтверждения личности Сервис «Цифровой ID» работает на базе национального мессенджера MAX
20 апр 09:48 Новости
Платформу по противодействию кибератакам Echo показали на выставке военной техники в Малайзии Разработка принадлежит российской компании Angara Security
19 апр 19:18 Новости
Кибербезопасность наоборот: мошенники учат защите и забирают пароли Под видом «сканера безопасности» пользователи сами передавали доступ к своим аккаунтам
Источники:
kaspersky.ru

Сейчас на главной