कम्प्युटर सुरक्षा क्रोम, एज र सफारी प्रयोगकर्ताहरूलाई यी खतरनाक फाइल...

क्रोम, एज र सफारी प्रयोगकर्ताहरूलाई यी खतरनाक फाइल कन्भर्टर वेबसाइटहरूबाट बच्न FBI ले तत्काल चेतावनी जारी गर्‍यो

साइबर अपराधको नयाँ लहरले एफबीआईबाट नयाँ चेतावनी जारी गरेको छ - यस पटक अनलाइन उपकरणहरू पहुँच गर्न क्रोम, एज, सफारी र अन्य ब्राउजरहरूमा भर पर्ने लाखौं दैनिक प्रयोगकर्ताहरूलाई लक्षित गर्दै। चेतावनी द्रुत रूपमा बढ्दो खतराको वरिपरि केन्द्रित छ: नक्कली फाइल कन्भर्टर वेबसाइटहरू जसले आफूलाई उपयोगी उपयोगिताहरूको रूपमा भेष दिन्छन् तर यसको सट्टा विनाशकारी मालवेयर आक्रमणहरूको प्रवेशद्वारको रूपमा काम गर्छन्।

यदि तपाईंले कहिल्यै खोज इन्जिनमा "नि:शुल्क अनलाइन फाइल कन्भर्टर" टाइप गर्नुभएको छ भने, तपाईं आफ्नो उपकरणमा संक्रमण हुनबाट केवल एक क्लिक टाढा हुन सक्नुहुन्छ।

फाइल कन्भर्टर वेबसाइटहरू नवीनतम मालवेयर ट्र्याप हुन्

एफबीआईको सार्वजनिक सतर्कताले साइबर अपराधीहरूले कम्प्युटर र मोबाइल उपकरणहरूमा चोरी गर्न प्रयोग गरिरहेको खतरनाक रणनीतिलाई प्रकाश पार्छ। यी आक्रमणकारीहरूले कागजात ढाँचाहरू - PDF लाई Word, JPG लाई PDF, आदि रूपान्तरण गर्ने दाबी गर्ने विश्वसनीय देखिने वेबसाइटहरू सिर्जना गर्छन् - तर यसको सट्टा, तिनीहरूले मालवेयरको लुकेका पेलोडहरू प्रदान गर्छन्।

एफबीआईका अनुसार, स्क्यामरहरू झन् डरपोक हुँदै गइरहेका छन्, सानो हिज्जे परिवर्तन वा परिवर्तन गरिएको डोमेन अन्त्यहरू प्रयोग गरेर वैध URL हरूको नक्कल गर्दै। यो क्लिक गर्नु अघि वेब ठेगानाहरू दोहोरो-जाँच नगर्ने प्रयोगकर्ताहरूलाई ठग्न डिजाइन गरिएको एक रणनीति हो। कुरालाई अझ खराब बनाउँदै, यी धेरै दुर्भावनापूर्ण साइटहरू खोज परिणामहरूको शीर्षमा सशुल्क विज्ञापनहरूमा देखा पर्दछन्, प्रायोजित सामग्रीमा मानिसहरूले राखेको विश्वासको शोषण गर्दै।

सम्मानित साइबरसुरक्षा प्रकाशन, ब्लीपिङ कम्प्युटरले यो खतराको पुष्टि गर्छ: "नक्कली फाइल कन्भर्टरहरूले मालवेयरलाई धकेल्छन्।" केही अवस्थामा, यी संक्रमणहरूले ransomware को ढोका खोल्न सक्छन्, तपाईंको फाइलहरू लक गर्न र तिनीहरूको फिर्ताको लागि भुक्तानी माग गर्न सक्छन्।

यी हुन् बेवास्ता गर्नुपर्ने धम्की दिने कन्भर्टर साइटहरू

एफबीआईले विशेष डोमेनहरूको नाम नदिए पनि, साइबर सुरक्षा विशेषज्ञहरू र मालवेयर विश्लेषकहरूले जोखिमपूर्ण वा पूर्ण रूपमा खतरनाक साइटहरूको उदाहरणहरू साझा गर्न कदम चालेका छन्। विभिन्न अनलाइन स्रोतहरू र साइबर सुरक्षा फर्महरूका अनुसार, निम्न डोमेनहरू फिसिङ , ट्रोजन , एडवेयर र अन्य खतराहरूसँग जोडिएका छन्:

  • imageconvertors[.]com – फिसिङ
  • convertitoremp3[.]it – रिस्कवेयर
  • convertisseurs-pdf[.]com - Riskware
  • convertscloud[.]com – फिसिङ
  • कन्वर्टिक्स-एपीआई[।]xyz - ट्रोजन
  • convertallfiles[.]com – एडवेयर
  • freejpgtopdfconverter[.]com – रिस्कवेयर
  • primeconvertapp[.]com – रिस्कवेयर
  • 9convert[.]com – रिस्कवेयर
  • convertpro[.]org – रिस्कवेयर
  • यी डोमेनहरू केवल एउटा नमूना हुन्—अरुहरू सम्भवतः प्रसारित भइरहेका छन् वा चाँडै देखा पर्नेछन्। साइबर अपराधीहरूले सजिलैसँग नयाँ डोमेनहरू दर्ता गर्न सक्छन् र यी घोटालाहरूलाई जारी राख्न प्रयोग गर्न सक्छन्, जसले गर्दा यो निरन्तर विकसित हुँदै गइरहेको खतरा हो।

    वास्तविक-विश्व परिणामहरू: नक्कली कन्भर्टरहरूसँग सम्बन्धित र्‍यानसमवेयर आक्रमणहरू

    यो केवल सैद्धान्तिक खतरा मात्र होइन। सीबीएस न्यूजका अनुसार, एफबीआईले फेब्रुअरीमा आयोवाको डेभेनपोर्टमा रहेको मिडिया कम्पनीलाई लक्षित गरी गरिएको र्यान्समवेयर आक्रमण यी नक्कली फाइल रूपान्तरण साइटहरू मध्ये एकबाट उत्पन्न भएको हो कि होइन भनेर अनुसन्धान गरिरहेको छ।

    यसको प्रभाव गम्भीर छ। कर्मचारी वा घर प्रयोगकर्ताको एउटा गलत क्लिकले इन्क्रिप्टेड प्रणाली, चोरी भएको डेटा र हजारौं वा लाखौं फिरौती माग निम्त्याउन सक्छ। यी आक्रमणहरूले भेदभाव गर्दैनन्: साना व्यवसायहरू, स्थानीय सरकारहरू, विद्यालयहरू र अस्पतालहरू सबै जोखिममा छन्।

    तपाईंले अब के गर्नुपर्छ?

    साइबर सुरक्षा विज्ञहरू सहमत छन्: नि:शुल्क अनलाइन फाइल कन्भर्टर वेबसाइटहरू प्रयोग गर्न बन्द गर्नुहोस्, विशेष गरी कम ज्ञात वा जाँच नगरिएका वेबसाइटहरू। यदि उपकरणले काम गरिरहेको देखिन्छ भने पनि, यसले पृष्ठभूमिमा दुर्भावनापूर्ण कोड लोड गरिरहेको हुन सक्छ।

    बरु, कागजात रूपान्तरणको लागि विश्वसनीय र स्थापित प्लेटफर्महरू प्रयोग गर्नुहोस्, जस्तै:

    • कागजात परिवर्तनहरूको लागि माइक्रोसफ्ट वर्ड वा गुगल कागजातहरू
    • PDF रूपान्तरणको लागि Adobe Acrobat
    • ज्ञात विक्रेताहरूबाट स्थापित डेस्कटप सफ्टवेयर

    तपाईंले यी सावधानीका कदमहरू पनि चाल्नुपर्छ:

    • फाइल उपकरणहरू खोज्दा कहिल्यै पनि सशुल्क विज्ञापनहरूमा क्लिक नगर्नुहोस्।
    • सूक्ष्म गलत हिज्जे वा असामान्य डोमेन अन्त्यहरूको लागि URL हरू दोहोरो-जाँच गर्नुहोस्।
    • वास्तविक-समय सुरक्षाको साथ एन्टिभाइरस सफ्टवेयर चलाउनुहोस्
    • आफ्नो ब्राउजर र अपरेटिङ सिस्टम अपडेट राख्नुहोस्

    अनलाइनमा भेटिने हरेक उपकरणमा विश्वास नगर्नुहोस्

    एफबीआईको चेतावनी अझ स्पष्ट हुन सक्दैन: साइबर अपराधीहरूले तपाईंको विरुद्धमा तपाईंको आफ्नै ब्राउजर प्रयोग गरिरहेका छन्। यदि प्रयोगकर्ताहरूले कहाँ क्लिक गर्छन् भन्ने बारे सतर्क छैनन् भने क्रोम, एज, सफारी, र मोबाइल ब्राउजरहरू पनि कमजोर भेक्टरहरू हुन्।

    एआईले विश्वस्त पार्ने नक्कली वेबसाइटहरू उत्पन्न गर्न पहिलेभन्दा सजिलो बनाएकोले, यी खतराहरू अझ परिष्कृत हुने अपेक्षा गर्नुहोस्। सबैभन्दा राम्रो प्रतिरक्षा भनेको जागरूकता हो। यदि कुनै साइट अज्ञात छ, अविश्वसनीय छ, वा "सत्य हुन धेरै राम्रो" देखिन्छ भने, यो सम्भवतः हो।

    अहिलेको लागि, सबैभन्दा सुरक्षित उपाय भनेको अनलाइन फाइल कन्भर्टरहरूलाई पूर्ण रूपमा त्याग्नु हो—तपाईंको डेटा, तपाईंको पहिचान, र तपाईंका उपकरणहरू यसमा निर्भर हुन्छन्।

    लोड गर्दै...