FIB izdod steidzamu brīdinājumu Chrome, Edge un Safari lietotājiem, lai izvairītos no šīm bīstamajām failu pārveidotāju vietnēm

Jauns kibernoziedzības vilnis ir izraisījis jaunu FIB brīdinājumu — šoreiz tas ir paredzēts miljoniem ikdienas lietotāju, kuri paļaujas uz Chrome, Edge, Safari un citām pārlūkprogrammām, lai piekļūtu tiešsaistes rīkiem. Brīdinājums ir vērsts uz strauji augošiem draudiem: viltotu failu pārveidotāju vietnēm, kas maskējas kā noderīgas utilītas, bet tā vietā darbojas kā vārtejas postošiem ļaunprātīgas programmatūras uzbrukumiem.
Ja kādreiz meklētājprogrammā esat ierakstījis “bezmaksas tiešsaistes failu pārveidotājs”, iespējams, būsit tikai viena klikšķa attālumā no ierīces inficēšanas.
Satura rādītājs
Failu pārveidotāju vietnes ir jaunākās ļaunprātīgas programmatūras slazds
FIB publiskais brīdinājums izceļ satraucošu taktiku, ko kibernoziedznieki izmanto, lai uzlauztu datorus un mobilās ierīces. Šie uzbrucēji izveido pārliecinoša izskata vietnes, kurās tiek apgalvots, ka tās pārvērš dokumentu formātus — PDF formātā Word, JPG failā PDF un tā tālāk, bet tā vietā tie nodrošina slēptu ļaunprogrammatūru.
Saskaņā ar FIB datiem, krāpnieki kļūst arvien viltīgāki, atdarina likumīgus URL ar nelielām pareizrakstības izmaiņām vai mainītām domēnu galotnēm. Tā ir taktika, kas izstrādāta, lai apmānītu lietotājus, kuri pirms noklikšķināšanas vēlreiz nepārbauda tīmekļa adreses. Situāciju pasliktina tas, ka daudzas no šīm ļaunprātīgajām vietnēm tiek rādītas maksas reklāmās meklēšanas rezultātu augšdaļā, izmantojot cilvēku uzticību sponsorētajam saturam.
Respektablais kiberdrošības izdevums Bleeping Computer apstiprina draudus: "Viltus failu pārveidotāji nospiež ļaunprātīgu programmatūru." Dažos gadījumos šīs infekcijas var atvērt durvis izspiedējvīrusam, bloķējot jūsu failus un pieprasot samaksu par to atgriešanu.
Šīs ir bīstamas pārveidotāju vietnes, no kurām jāizvairās
Lai gan FIB nenosauca konkrētus domēnus, kiberdrošības eksperti un ļaunprātīgas programmatūras analītiķi ir iesaistījušies, lai dalītos riskantu vai tieši bīstamu vietņu piemēros. Saskaņā ar dažādiem tiešsaistes avotiem un kiberdrošības firmām šādi domēni ir saistīti ar pikšķerēšanu , Trojas zirgiem , reklāmprogrammatūru un citiem draudiem.
- imageconvertors[.]com — pikšķerēšana
- convertitoremp3[.]it — riska programmatūra
Šie domēni ir tikai piemērs — citi, visticamāk, cirkulēs vai drīz parādīsies. Kibernoziedznieki var viegli reģistrēt jaunus domēnus un izmantot tos, lai turpinātu šo krāpniecību, padarot to par pastāvīgi mainīgiem draudiem.
Reālās pasaules sekas: izpirkuma programmatūras uzbrukumi, kas saistīti ar viltotiem pārveidotājiem
Tas nav tikai teorētisks drauds. Saskaņā ar CBS News, FIB izmeklē, vai februārī notikušais izspiedējvīrusu uzbrukums, kura mērķis bija mediju uzņēmums Devenportā, Aiovas štatā, ir cēlies no vienas no šīm viltus failu konvertēšanas vietnēm.
Sekas ir nopietnas. Viens nepareizs darbinieka vai mājas lietotāja klikšķis var izraisīt šifrētas sistēmas, nozagtus datus un tūkstošiem vai pat miljonu lielu izpirkuma maksu. Šie uzbrukumi nav diskriminējoši: mazie uzņēmumi, pašvaldības, skolas un slimnīcas ir neaizsargāti.
Kas jums jādara tagad
Kiberdrošības eksperti ir vienisprātis: pārtrauciet izmantot bezmaksas tiešsaistes failu pārveidotāju vietnes, īpaši mazāk zināmas vai nepārbaudītas. Pat ja šķiet, ka rīks darbojas, tas var fonā ielādēt ļaunprātīgu kodu.
Tā vietā izmantojiet uzticamas un izveidotas platformas dokumentu konvertēšanai, piemēram:
- Microsoft Word vai Google Docs dokumentu izmaiņām
- Adobe Acrobat PDF konvertēšanai
- Instalēta darbvirsmas programmatūra no zināmiem pārdevējiem
Jums arī jāveic šādi piesardzības pasākumi:
- Nekad neklikšķiniet uz apmaksātām reklāmām, kad meklējat failu rīkus
- Vēlreiz pārbaudiet, vai vietrāžos URL nav smalku pareizrakstības kļūdu vai neparastu domēna galotņu
- Palaidiet pretvīrusu programmatūru ar reāllaika aizsardzību
- Atjauniniet savu pārlūkprogrammu un operētājsistēmu
Neuzticieties katram tiešsaistē atrastajam rīkam
FIB brīdinājums nevar būt skaidrāks: kibernoziedznieki pret jums izmanto jūsu pašu pārlūkprogrammu. Chrome, Edge, Safari un pat mobilās pārlūkprogrammas ir neaizsargāti pārnēsātāji, ja lietotāji neuzmanās, kur viņi noklikšķina.
Tā kā mākslīgais intelekts padara pārliecinošu viltus vietņu ģenerēšanu vienkāršāku nekā jebkad agrāk, sagaidiet, ka šie draudi kļūs sarežģītāki. Labākā aizsardzība ir apziņa. Ja vietne nav zināma, neuzticama vai šķiet “pārāk labi, lai būtu patiesība”, iespējams, tā arī ir.
Pagaidām drošākais solis ir pilnībā atteikties no tiešsaistes failu pārveidotājiem — no tā ir atkarīgi jūsu dati, identitāte un ierīces.