Message to administrator
Имя:
Email:
Message:
Sign In
Username:
Password:

Статистика
Share
Donation  •  Journal  •  About  •  Advertisement  •  Place ads banner  •  Send content  •  Timeline  •  Translate  •  Featured  •  Message to admin OpenToWork Guests: 20    Members: 0 Авторизация Sign In   Sign Up 
Scientific Poke Method
RULVEN
Search  
Blackball iMag | интернет-журнал
RSS-лента
Share link:

Home » Компьютеры & IT » PDF to RAT: как простая конвертация файла открывает хакерам доступ к вашему ПК

PDF to RAT: как простая конвертация файла открывает хакерам доступ к вашему ПКновости


Added: Ср 26.03.2025 • Sergeant
Source: SecurityLab
Views: 7
Comments: 0


ФБР раскрывает схему, превращающую онлайн-конвертеры в кибероружие.

ФБР предупреждает: бесплатные онлайн-конвертеры документов могут привести к заражению устройств вредоносным ПО и даже к атакам с использованием вымогательского ПО. Причём фиксируются подобные схемы в последнее время всё чаще.

Мошенники создают сайты, которые внешне предлагают простую и полезную услугу — конвертацию файлов из одного формата в другой. Это может быть, например, преобразование «.doc» в «.pdf», объединение нескольких «.jpg» в один файл или загрузка музыки и видео в форматах «.mp3» или «.mp4». Однако вместе с нужным файлом пользователь может получить скрытую вредоносную программу.

Как пояснили в ФБР, такие сайты действительно могут выполнять заявленную функцию, что снижает бдительность пользователей. Но одновременно с этим на устройство попадает файл с вредоносным кодом. В результате злоумышленники получают удалённый доступ к компьютеру жертвы и могут развить атаку — от кражи данных до установки программ-вымогателей.

Особую опасность представляют случаи, когда пользователи загружают на такие сайты документы с конфиденциальной информацией. Содержимое этих файлов может быть извлечено, включая имена, адреса электронной почты, номера социального страхования, банковские реквизиты, криптовалютные кошельки, пароли и секретные фразы.

Отделение ФБР в Денвере уже получало сообщения от пострадавших, включая одну государственную организацию. В ведомстве уточняют, что преступники копируют реальные URL-адреса, заменяя одну букву или добавляя суффиксы вроде «INC» вместо «CO», чтобы ввести жертв в заблуждение.

Ситуация осложняется тем, что поисковые системы зачастую выдают продвигаемые результаты первыми, и именно среди них могут скрываться поддельные конвертеры. Пользователи, которые ищут «бесплатный онлайн-конвертер» в интернете, становятся особенно уязвимыми.

Исследователь Уилл Томас привёл примеры подозрительных сайтов, таких как «docu-flex[.]com» и «pdfixers[.]com», распространявших вредоносные исполняемые файлы. Анализ этих программ показал, что они идентифицируются как вредоносные и могли быть использованы для установки троянов и иных видов шпионского ПО.

Другой исследователь, отслеживающий распространение вредоносной программы Gootloader, сообщил, что аналогичные фейковые конвертеры распространялись через рекламную кампанию Google. При переходе на сайт пользователь видел форму загрузки PDF-документа, но вместо желаемого DOCX-файла получал на выходе ZIP-архив с вредоносным JavaScript-файлом внутри.

Gootloader используется для доставки других опасных программ — от банковских троянов до инструментов удалённого доступа, таких как Cobalt Strike. Такие атаки часто становятся первым этапом проникновения в корпоративные сети, после чего злоумышленники распространяются по инфраструктуре и могут запускать атаки с применением вымогательского ПО, включая известные группировки REvil и BlackSuit.

Хотя не все онлайн-конвертеры опасны, специалисты советуют внимательно проверять источники, избегать малоизвестных сайтов и насторожиться, если вместо ожидаемого документа скачивается исполняемый файл или JavaScript. Подобные файлы, как правило, указывают на попытку заражения.

Проверка репутации сайта, чтение отзывов и отказ от загрузки подозрительных файлов помогут снизить риск. В случае сомнений — лучше вовсе отказаться от использования таких сервисов.



Мне нравится 0   Мне не нравится 0



Сейчас читают:
Участников (0) и гостей (0)




Comments: 0
There are no comments.

Новое
V8 не сдается: BMW запустит в серию бензинового монстра X5 M60 в 2027 году 14:25
V8 не сдается: BMW запустит в серию бензинового монстра X5 M60 в 2027 году
13:49
До 15 часов в день, всегда есть риск увольнения, выходные приходится отрабатывать. Сотрудники Xiaomi жалуются на тяжелые условия работы
Intel, может, вернём Pentium 4? Уж он хотя бы стабильно работал 13:42
Intel, может, вернём Pentium 4? Уж он хотя бы стабильно работал
Passkey: новая эра аутентификации — что это, как работает и почему безопаснее паролей 3 дня назад, 18:47
Passkey: новая эра аутентификации — что это, как работает и почему безопаснее паролей
3 дня назад, 14:51
Флагманский смартфон Sony Xperia 1 VII с увеличенными камерами, крошечной рамкой и неумирающим разъёмом 3,5 мм показали со всех сторон перед анонсом
Большой брат в кармане: чем вас может сдать ваш смартфон Ср 23.04.2025
Большой брат в кармане: чем вас может сдать ваш смартфон
Интернет о вас всё помнит — метаданные не забывают ничего Вт 22.04.2025
Интернет о вас всё помнит — метаданные не забывают ничего
Интернет — больше не наш: больше половины трафика теперь принадлежит ботам Вт 22.04.2025
Интернет — больше не наш: больше половины трафика теперь принадлежит ботам
Вт 22.04.2025
Почему вы никогда не выучите все фреймворки
Цукерберг хотел удалить друзей у всех пользователей Facebook Вт 22.04.2025
Цукерберг хотел удалить друзей у всех пользователей Facebook
Books
Web API Development with ASP.NET Core 8 Вт 25.03.2025
Web API Development with ASP.NET Core 8
Год: 2024
Azure Adventures with C# Вт 18.03.2025
Azure Adventures with C#
Год: 2024
Fundamentals of Enterprise Architecture Вт 11.03.2025
Fundamentals of Enterprise Architecture
Год: 2024
Pro .NET Memory Management, Second Edition Вт 04.03.2025
Pro .NET Memory Management, Second Edition
Год: 2024
Разработано на основе BlackNight CMS
Release v.2025-04-24
© 2000–2025 Blackball
Design & programming:
AboutAdvertising
PULS.LV Professional rating system
Visitors
Web-site performed by Sergey Drozdov
BlackballAdvertisingStatsПоддержка
MusicPlaylistsCinemaVideoGamesAudioDownloadsMagazinePicturesHumorForumWebsite journalSend contentFeatured
ЧасыLava LampWazeНастройка WindowsFleshlight
Complete your gift to make an impact
Buy Me A Coffee
If you liked this website and want to support me, you can buy me a coffee. Thank you!