ФБР предупреждает: опасные онлайн-инструменты для конвертации файлов

ФБР предупреждает: опасные онлайн-инструменты для конвертации файлов

Источник: www.malwarebytes.com

Недавние предупреждения ФБР высветили тревожную тенденцию, связанную с онлайн-инструментами преобразования файлов. Эти инструменты маскируются под законные сервисы, но на самом деле представляют собой каналы для установки вредоносных программ. Вместо обещанного преобразования файлов, они предназначены для загрузки различных типов вредоносного ПО на компьютеры жертв.

Опасности вредоносного ПО

Вредоносная программа, загружаемая через такие инструменты, может быть особенно опасной. Основные угрозы включают:

  • Атаки программ-вымогателей;
  • Угонщики браузеров;
  • Рекламное ПО;
  • Потенциально нежелательные программы (PUP).

Как работает вредоносная программа

После активации скрытая вредоносная программа, содержащаяся в загруженных файлах, может собирать конфиденциальную информацию с зараженного устройства. Это включает в себя:

  • Личную информацию (PII), такую как номера социального страхования (SSN);
  • Финансовые данные, такие как банковские реквизиты и данные криптовалютного кошелька;
  • Пароли и токены сеанса, что позволяет злоумышленникам обойти механизмы многофакторной аутентификации (MFA).

Методы распространения

Во время этих атак также используются адреса электронной почты. Жертв часто побуждают устанавливать:

  • Программное обеспечение;
  • Расширения для браузера.

Однако эти дополнительные загрузки часто оказываются настоящими вредоносными компонентами, которые могут включать средства для взлома браузера и рекламное ПО. В сложных случаях преобразованные файлы сами по себе содержат вредоносное ПО, которое при открытии запускает установку программного обеспечения для кражи информации.

Защита пользователей

Это означает, что любой, кто работает с этими файлами, подвергается риску заражения серьезными вирусами, в том числе программами-вымогателями, или кражи своих личных данных и удостоверений личности. Информирование пользователей об опасностях, связанных с этими мошенническими инструментами, имеет решающее значение для предотвращения подобных действий хакеров.

Осознание рисков может помочь людям не стать жертвами подобных мошеннических действий.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: