Предупреждение о бесплатных онлайновых конвертерах файлов, которые на самом деле устанавливают вредоносное ПО

security

ФБР в Денвере сообщает о росте мошеннических сайтов, которые предлагают бесплатные онлайновые конвертеры файлов. Вместо того, чтобы выполнять свою функцию конвертации, эти инструменты загружают на компьютеры пользователей вредоносное программное обеспечение. Предупреждается, что это вредоносное ПО может привести к атакам выкупа данных, а также угону браузера и установке нежелательных программ.

Описание

Злоумышленники привлекают жертв, предлагая бесплатную конвертацию различных популярных файлов, таких как .doc в .pdf или объединение нескольких изображений в один файл .pdf. Они создают видимость работы конвертера, чтобы пользователя не возникло подозрений. В действительности, в фоновом режиме, в загруженном файле прячется вредоносное программное обеспечение, которое может собирать личную информацию и финансовые данные с устройства пользователя, такие как SSN, банковские реквизиты и адреса электронной почты.

Злоумышленники используют несколько сценариев: они могут предложить пользователю загрузить программу для конвертации файла, которая на самом деле является вредоносной программой. Они также могут рекомендовать установку браузерных расширений, которые на самом деле являются угонщиками браузера и рекламным ПО. В наиболее сложном сценарии, файл, который пользователь считает конвертированным, на самом деле содержит вредоносный код, который инфицирует компьютер пользователя.

В целях предотвращения таких атак, ФБР рекомендует образование пользователей и повышение их осведомленности о таких мошенничествах. Кроме того, рекомендуется установка антивирусного программного обеспечения и использование браузерных расширений, способных блокировать вредоносные сайты.

Пользователям, которые стали жертвами или подозревают, что они могут ими стать, рекомендуется немедленно связаться с финансовыми учреждениями для защиты личной информации и счетов. Также следует изменить все пароли с использованием надежного устройства и сообщить о случившемся в Центр жалоб на интернет-преступления.

Indicators of Compromise

Domains

  • 9convert.com
  • convertallfiles.com
  • convertisseurs-pdf.com
  • convertitoremp3.it
  • convertix-api.xyz
  • Convertpro.org
  • convertscloud.com
  • freejpgtopdfconverter.com
  • Imageconvertors.com
  • primeconvertapp.com
Комментарии: 0