https://1prime.ru/20250320/moshenniki-855961872.html
В Kaspersky предупредили о схеме мошенников с использованием книжных сайтов
В Kaspersky предупредили о схеме мошенников с использованием книжных сайтов - 20.03.2025, ПРАЙМ
В Kaspersky предупредили о схеме мошенников с использованием книжных сайтов
Злоумышленники в России стали распространять через несколько сайтов с книгами вирус-майнер, который использует компьютеры жертв для добычи криптовалют, ссылки... | 20.03.2025, ПРАЙМ
2025-03-20T11:56+0300
2025-03-20T11:56+0300
2025-03-20T11:56+0300
мошенничество
технологии
лаборатория касперского
kaspersky
мошенники
майнеры
операции с криптовалютой
https://cdnn.1prime.ru/img/84090/37/840903730_0:66:1281:786_1920x0_80_0_0_ed60f73363b56560d6914ac8802bcbeb.jpg
МОСКВА, 20 мар - ПРАЙМ. Злоумышленники в России стали распространять через несколько сайтов с книгами вирус-майнер, который использует компьютеры жертв для добычи криптовалют, ссылки на эти порталы появляются в числе первых в поисковой выдаче, рассказали РИА Новости в "Лаборатории Касперского". "Злоумышленники распространяют скрытый майнер через несколько сайтов, где предлагается ознакомиться c книжными произведениями. В том числе речь идет про ресурсы, которые копируют внешний вид известной некоммерческой пиратской библиотеки. Ссылки на эти порталы появляются в числе первых в поисковой выдаче… Зловред использует мощности зараженных компьютеров для получения разных видов криптовалюты", - рассказали там. Отмечается, что атаки этого майнера были заблокированы на компьютерах более тысячи пользователей в России. Однако в реальности их число может быть значительно выше. По словами компании, вредоносный скрипт крадет пароли, которые пользователи вводят при входе на этих же ресурсах. Скрипт также подменяет ссылки: вместо нужной литературы пользователь скачивает архив большого размера (от 60 до 100 мегабайт) с названием, идентичным книге. Внутри находится исполняемый файл, если его открыть, на компьютер жертвы устанавливается майнер для ПК SilentCryptoMiner. "Чтобы избежать обнаружения защитными решениями, вредоносное поведение на сайтах срабатывало с определенной вероятностью, не у всех пользователей… Люди обычно доверяют популярным ресурсам, этим могут пользоваться злоумышленники. Поэтому в сети важно всегда оставаться внимательными", - прокомментировал эксперт Kaspersky GReAT Георгий Кучерин.
https://1prime.ru/20250304/karty-855457913.html
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
2025
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
Новости
ru-RU
https://1prime.ru/docs/about/copyright.html
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
https://cdnn.1prime.ru/img/84090/37/840903730_72:0:1207:851_1920x0_80_0_0_7e60f3da26f24d9dff459fe323b30a41.jpgПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
технологии, лаборатория касперского, kaspersky, мошенники, майнеры, операции с криптовалютой
Мошенничество, Технологии, Лаборатория Касперского, kaspersky, МОШЕННИКИ, майнеры, операции с криптовалютой
В Kaspersky предупредили о схеме мошенников с использованием книжных сайтов
Kaspersky: мошенники распространяют через книжные сайты вирус-майнер
МОСКВА, 20 мар - ПРАЙМ. Злоумышленники в России стали распространять через несколько сайтов с книгами вирус-майнер, который использует компьютеры жертв для добычи криптовалют, ссылки на эти порталы появляются в числе первых в поисковой выдаче, рассказали РИА Новости в "Лаборатории Касперского".
"Злоумышленники распространяют скрытый майнер через несколько сайтов, где предлагается ознакомиться c книжными произведениями. В том числе речь идет про ресурсы, которые копируют внешний вид известной некоммерческой пиратской библиотеки. Ссылки на эти порталы появляются в числе первых в поисковой выдаче… Зловред использует мощности зараженных компьютеров для получения разных видов криптовалюты", - рассказали там.
Отмечается, что атаки этого майнера были заблокированы на компьютерах более тысячи пользователей в России. Однако в реальности их число может быть значительно выше.
По словами компании, вредоносный скрипт крадет пароли, которые пользователи вводят при входе на этих же ресурсах. Скрипт также подменяет ссылки: вместо нужной литературы пользователь скачивает архив большого размера (от 60 до 100 мегабайт) с названием, идентичным книге. Внутри находится исполняемый файл, если его открыть, на компьютер жертвы устанавливается майнер для ПК SilentCryptoMiner.
"Чтобы избежать обнаружения защитными решениями, вредоносное поведение на сайтах срабатывало с определенной вероятностью, не у всех пользователей… Люди обычно доверяют популярным ресурсам, этим могут пользоваться злоумышленники. Поэтому в сети важно всегда оставаться внимательными", - прокомментировал эксперт Kaspersky GReAT Георгий Кучерин.
В Kaspersky рассказали об использовании мошенниками вирусов-стилеров