Сообщение администратору
Имя:
Почта:
Сообщение:
Вход на сайт
Логин:
Пароль:

Статистика
Поделиться
Поддержка  •  Дневник  •  О сайте  •  Реклама  •  Поставить баннер  •  Прислать  •  Хроника  •  Translate  •  Рекомендованное  •  Написать администратору OpenToWork Гости: 9    Участники: 0 Авторизация Авторизация   Регистрация 
Метод Научного Тыка
RULVEN
Поиск  
Blackball iMag | интернет-журнал
RSS-лента
Поделиться ссылкой:

Начало » Компьютеры & IT » PDF to RAT: как простая конвертация файла открывает хакерам доступ к вашему ПК

PDF to RAT: как простая конвертация файла открывает хакерам доступ к вашему ПКновости


PDF to RAT: как простая конвертация файла открывает хакерам доступ к вашему ПК
Добавлено: Ср 26.03.2025 • Sergeant
Источник: SecurityLab
Просмотров: 6
Комментарии: 0


ФБР раскрывает схему, превращающую онлайн-конвертеры в кибероружие.

ФБР предупреждает: бесплатные онлайн-конвертеры документов могут привести к заражению устройств вредоносным ПО и даже к атакам с использованием вымогательского ПО. Причём фиксируются подобные схемы в последнее время всё чаще.

Мошенники создают сайты, которые внешне предлагают простую и полезную услугу — конвертацию файлов из одного формата в другой. Это может быть, например, преобразование «.doc» в «.pdf», объединение нескольких «.jpg» в один файл или загрузка музыки и видео в форматах «.mp3» или «.mp4». Однако вместе с нужным файлом пользователь может получить скрытую вредоносную программу.

Как пояснили в ФБР, такие сайты действительно могут выполнять заявленную функцию, что снижает бдительность пользователей. Но одновременно с этим на устройство попадает файл с вредоносным кодом. В результате злоумышленники получают удалённый доступ к компьютеру жертвы и могут развить атаку — от кражи данных до установки программ-вымогателей.

Особую опасность представляют случаи, когда пользователи загружают на такие сайты документы с конфиденциальной информацией. Содержимое этих файлов может быть извлечено, включая имена, адреса электронной почты, номера социального страхования, банковские реквизиты, криптовалютные кошельки, пароли и секретные фразы.

Отделение ФБР в Денвере уже получало сообщения от пострадавших, включая одну государственную организацию. В ведомстве уточняют, что преступники копируют реальные URL-адреса, заменяя одну букву или добавляя суффиксы вроде «INC» вместо «CO», чтобы ввести жертв в заблуждение.

Ситуация осложняется тем, что поисковые системы зачастую выдают продвигаемые результаты первыми, и именно среди них могут скрываться поддельные конвертеры. Пользователи, которые ищут «бесплатный онлайн-конвертер» в интернете, становятся особенно уязвимыми.

Исследователь Уилл Томас привёл примеры подозрительных сайтов, таких как «docu-flex[.]com» и «pdfixers[.]com», распространявших вредоносные исполняемые файлы. Анализ этих программ показал, что они идентифицируются как вредоносные и могли быть использованы для установки троянов и иных видов шпионского ПО.

Другой исследователь, отслеживающий распространение вредоносной программы Gootloader, сообщил, что аналогичные фейковые конвертеры распространялись через рекламную кампанию Google. При переходе на сайт пользователь видел форму загрузки PDF-документа, но вместо желаемого DOCX-файла получал на выходе ZIP-архив с вредоносным JavaScript-файлом внутри.

Gootloader используется для доставки других опасных программ — от банковских троянов до инструментов удалённого доступа, таких как Cobalt Strike. Такие атаки часто становятся первым этапом проникновения в корпоративные сети, после чего злоумышленники распространяются по инфраструктуре и могут запускать атаки с применением вымогательского ПО, включая известные группировки REvil и BlackSuit.

Хотя не все онлайн-конвертеры опасны, специалисты советуют внимательно проверять источники, избегать малоизвестных сайтов и насторожиться, если вместо ожидаемого документа скачивается исполняемый файл или JavaScript. Подобные файлы, как правило, указывают на попытку заражения.

Проверка репутации сайта, чтение отзывов и отказ от загрузки подозрительных файлов помогут снизить риск. В случае сомнений — лучше вовсе отказаться от использования таких сервисов.



Мне нравится 0   Мне не нравится 0



Сейчас читают:
Участников (0) и гостей (0)




Комментарии: 0
Нет ни одного комментария.

Новое
Как работает QR-код: просто о сложном вчера, 21:05
Как работает QR-код: просто о сложном
ИИ научился учиться — и теперь ему не нужен человек. Он начал с Minecraft вчера, 11:08
ИИ научился учиться — и теперь ему не нужен человек. Он начал с Minecraft
Лучшие телефоны Sony в 2025 году: выберите лучший Xperia для вас вчера, 10:54
Лучшие телефоны Sony в 2025 году: выберите лучший Xperia для вас
Возрожденная ALPINA 7 Series станет самым мощным бензиновым седаном BMW 2 дня назад, 16:09
Возрожденная ALPINA 7 Series станет самым мощным бензиновым седаном BMW
2 дня назад, 12:15
BMW готовит самые мощные «семёрки» в истории: они выйдут под брендом Alpina
Что такое Shadow IT и почему оно угрожает бизнесу 2 дня назад, 12:13
Что такое Shadow IT и почему оно угрожает бизнесу
3 дня назад, 15:58
Билл Гейтс выложил свой «самый крутой код», с которого началась история Microsoft
Знакомьтесь, Anubis: Python-монстр FIN7 прячется в оперативке и обходит все защиты 3 дня назад, 15:52
Знакомьтесь, Anubis: Python-монстр FIN7 прячется в оперативке и обходит все защиты
Американские ИТ-компании просят иностранных сотрудников не уезжать — могут не пустить назад 3 дня назад, 15:44
Американские ИТ-компании просят иностранных сотрудников не уезжать — могут не пустить назад
20 отличных рецептов коктейлей с Егермейстером 3 дня назад, 11:09
20 отличных рецептов коктейлей с Егермейстером
Книги
Web API Development with ASP.NET Core 8 Вт 25.03.2025
Web API Development with ASP.NET Core 8
Год: 2024
Azure Adventures with C# Вт 18.03.2025
Azure Adventures with C#
Год: 2024
Fundamentals of Enterprise Architecture Вт 11.03.2025
Fundamentals of Enterprise Architecture
Год: 2024
Pro .NET Memory Management, Second Edition Вт 04.03.2025
Pro .NET Memory Management, Second Edition
Год: 2024
Разработано на основе BlackNight CMS
Release v.2025-04-04
© 2000–2025 Blackball
Дизайн & программирование:
О сайтеРеклама
PULS.LV Professional rating system
Visitors
Web-site performed by Sergey Drozdov
BlackballРекламаСтатистикаПоддержка
МузыкаПлейлистыКиноВидеоИгрыАудиоПрограммыСтатьиКартинкиЮморФорумДневник сайтаПрислать контентРекомендованное
ЧасыLava LampWazeНастройка WindowsFleshlight
Complete your gift to make an impact