Предупреждение: "зеркала" флибусты
Опубликовано сб, 28/06/2025 - 10:40 пользователем sd
Forums: Тут Заливальщикам: если вы заливаете найденные на "зеркалах" книги - проверте их сперва на вирустотал.
|
Вход на сайтПоиск по блогам и форумамUser menuПоследние комментарии
Larisa_F RE:Серия "Очень прикольная книга", издательство Азбука-классика 10 часов
larin RE:Заблокирован 1 день NickNem RE:Подайте бедному копеечку на книжку с литреса... 1 день alexk RE:Прошу переформатировать, распознать, etc... 4 дня konst1 RE:Серия «Интеллектуальный детектив» изд-ва АСТ 2 недели Larisa_F RE:Серия книг «Судьбы книг» издательства «Книга» 2 недели fixel RE:Пропал абонемент 2 недели sem14 RE:Серия "Я познаю мир" издательства "АСТ, Астрель, Олимп",... 4 недели sem14 RE:Книжная серия "Жизнь в искусстве" издательство "Искусство"... 1 месяц sibkron RE:"100 славянских романов", серия изд.-ва "Центр книги... 1 месяц Larisa_F RE:Серия "Новые сказочные повести" издательство "Самовар" ... 2 месяца sem14 RE:Серия "Символы времени" издательства "Аграф" 2 месяца tvv RE:faq brainstorm =) 2 месяца Larisa_F RE:Серия "Что есть что" издательства "Слово"(чего не хватает) 2 месяца larin RE:абонемент не обновлен 2 месяца sem14 RE:За иллюминатором (серия) - чего не хватает? 2 месяца sem14 RE:Собираем серию: "Мастер серия", издательство "Лимбус". 2 месяца Larisa_F RE:Книжная серия «Сlio» издательства "Евразия" 2 месяца Впечатления о книгах
tvv про Лотош: Одинокие искры над бездной (Космическая фантастика, Социальная фантастика, Самиздат, сетевая литература)
03 04 Текст третьей книги на сайте автора, http://lotosh.1gb.ru/txt/5-03 call of the infinity.htm
lorealke про Ковтунов: Путь Строителя (Фэнтези, Попаданцы, ЛитРПГ, Самиздат, сетевая литература)
03 04 Жанровое клише, доведённое до полнейшего абсурда: очередной супер-спец умирает и вселяется в тело местного чмыря, чтобы под руководством пьющего деда/наставника утирать нос картонным мажорам. Сюжет, враги и обстоятельства ……… Оценка: плохо
дядя_Андрей про Шарапов: Между светом и тьмой [СИ] (Боевая фантастика, Попаданцы, Самиздат, сетевая литература)
03 04 Если честно, то до последнего надеялся, что князем объявят Константина. Озадачен. Оценка: хорошо
Stager про Федотова: По следу скорпиона (Фэнтези)
02 04 Ну за 611 аудиторию можно всё простить. Но оно и само неплохо. Оценка: хорошо
Олег Макаров. про Пинчук: Степень бессмертия (Боевая фантастика, Городское фэнтези, Самиздат, сетевая литература)
01 04 Идея интересная, но написано... так, как написано Нечитаемо. Оценка: нечитаемо
Олег Макаров. про Босин: Донатор (Научная фантастика, Самиздат, сетевая литература)
01 04 Итальянец переезжает в Россию, чтобы платить меньше налогов. У меня всё. Оценка: нечитаемо
Олег Макаров. про Линник: Обменный фонд (Альтернативная история, Попаданцы, Самиздат, сетевая литература)
31 03 Путешествие в 1940й год. Криминал. Ограбление музеев. Спецслужбы. Честный вор. Линник пишет стабильно качественно. Оценка 5 Оценка: отлично!
Олег Макаров. про Роман Смирнов (самиздат)
30 03 «Рядовой гвардии запаса» уже с первых слов понятно, что у этого Ярмонкина шляпа слетает постоянно
mysevra про Престон: Граница льдов [= Ледовый барьер] [The Ice Limit ru] (Научная фантастика, Триллер)
28 03 Такая книга фурор не произведёт и перечитывать её вряд ли захочешь, а вот для одного раза вполне достойно. Оценка: хорошо
mysevra про Силлов: Закон Проклятого [litres] (Боевая фантастика)
28 03 Неплохая задумка: кто не любит истории об особенных людях. Кот, опять же, знатный. А изложено паршивенько, кустарно изложено. Оценка: неплохо
mysevra про Хань: Тишина. Спокойствие в мире, полном шума (Психология, Самосовершенствование)
28 03 Прекрасная книга. Конечно, если не забывать практиковать, а вот тут уже проблемка. Оценка: хорошо |
RE:Предупреждение: "зеркала" флибусты
Отвечаю, чтобы старт-пост был виден в ленте комментов.
Суть дела: «Ресурс содержал встроенный вредоносный скрипт, распространяющий майнеры. Анализ показал, что он адаптируется под тип устройства: если пользователь заходит с телефона — происходит кража паролей, если с компьютера — загружается майнер. В случае с ПК скрипт инициирует загрузку архива с вредоносным ПО, который маскируется под книгу.
В рамках расследования специалисты ЦК F6 выявили цепочку аналогичных сайтов, участвующих в кампании: flibusta[.]one, flibusta[.]top, mir-knig[.]xyz, litmir[.]site. Кроме того, аналогичные вредоносные скрипты были обнаружены и на других ресурсах, включая иностранные сайты, что указывает на взлом и заражение серверов». (И flibusta[.]su -- тоже.
*подумав* Может, и либрусек.PRO -- тоже? Потому и пропал с горизонта?).
Техническая сторона: я правильно понимаю, что паразитный скрипт монтируется в код файла FB2? Или жертвы скачивают какие-то другие форматы, архивы с несколькими файлами?
RE:Предупреждение: "зеркала" флибусты
То же заинтересовало, спросил:
В самом фб2 может быть только в картинке - jpg. Может прятаться в pdf. Ну и сам архив. Картинка и пдф - опасность низкая, так как современные читалки блокируют исполнение несанкционированных действий. (Спросить про конкретные читалки не получилось, не было времени). Большую опасность несёт архив.
RE:Предупреждение: "зеркала" флибусты
Спрашивал у Qwen и Perplexity
RE:Предупреждение: "зеркала" флибусты
Fb2 — это XML, туда вмонтироваться невозможно. Жертвы скачивают zip, который подвержен такой проблеме, как ZipSlip. Как избежать? Не скачивайте с левых зеркал.