Lažni onlajn konverteri fajlova inficiraju uređaje korisnika malverima

Tekstovi o zaštiti, 25.03.2025, 10:00 AM

Lažni onlajn konverteri fajlova inficiraju uređaje korisnika malverima

Gotovo sigurno ste se nekad našli u situaciji da pred sobom imate fajl u formatu koji ne možete da otvorite. Šta većina ljudi radi u ovom slučaju? Naravno, traže besplatni onlajn konverter fajlova. To je verovatno najpopularniji metod da se dobije željeni format fajla, ali teško da je najbezbedniji.

Lažni onlajn konverteri dokumenata koriste se za krađu podataka i, u najgorem slučaju, za instalaciju ransomwarea na uređaje žrtava, upozorava američki FBI.

FBI kaže da sajber kriminalci širom sveta kreiraju veb sajtove koji nude besplatnu konverziju dokumenata, npr. .doc u .pdf fajl, alate za preuzimanje mp3 ili mp4 fajlova ili alate za spajanje fajlova.

Iako onlajn alati funkcionišu kao što se očekuje, rezultirajući fajl može da sadrži i skriveni malver koji se može koristiti za dobijanje daljinskog pristupa zaraženom uređaju.

Iz otpremljenih dokumenata se takođe mogu izvući osetljive informacije, kao što su imena, brojevi socijalnog osiguranja, seed fraze, pristupne fraze, adrese novčanika, email adrese, lozinke i informacije o bankovnim računima.

Korisnici koji traže u pretraživaču besplatni onlajn konverter fajlova su ranjivi, jer algoritmi sada često uključuju plaćene rezultate, što bi moglo dovesti do prevare.

Prošle nedelje, istraživač sajber bezbednosti Vil Tomas je ukazao na neke sajtove za koje se tvrdilo da su onlajn konverteri dokumenata, kao što su docu-flex[.]com i pdfixers[.]com. Ovi sajtovi više nisu dostupni, ali dok su funkcionisali distribuirali su izvršne fajlove za Windows pod nazivom Pdfixers.exe i DocuFlex.exe, oba prepoznata kao malver.

U novembru je preko lažnih sajtova za besplatnu konverziju fajlova širen malver Gootloader a sajtovi su reklamirani preko Google oglasa. Gootloader je poznat po tome što učitava druge malvere kao što su bankarski trojanci.

Koristeći ovu taktiku, napadi hakera koji dobiju pristup korporativnoj mreži, šire se bočno na druge računare. Napadi poput ovih nekada su se završavali infekcijama ransomware-om, kao što su REvil i BlackSuit.

Nisu svi konverteri fajlova opasni, ali je neophodno da ih proverite pre upotrebe i pregledate recenzije pre nego što preuzmete bilo koji program. Ako je sajt relativno nepoznat, bolje je da ga potpuno izbegnete. Ako koristite onlajn konverter fajlova ili program za preuzimanje, obavezno analizirajte svaki finalni fajl koji dobijete sa sajta.

Foto: Sergey Zolkin | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni onlajn konverteri fajlova inficiraju uređaje korisnika malverima

Lažni onlajn konverteri fajlova inficiraju uređaje korisnika malverima

Gotovo sigurno ste se nekad našli u situaciji da pred sobom imate fajl u formatu koji ne možete da otvorite. Šta većina ljudi radi u ovom slučaj... Dalje

Zašto sajber kriminalci hakuju Telegram i WhatsApp naloge i kako se zaštititi od takvih napada

Zašto sajber kriminalci hakuju Telegram i WhatsApp naloge i kako se zaštititi od takvih napada

Sajber kriminalci neprestano usavršavaju svoje šeme za krađu WhatsApp, Telegram i naloga u drugim popularnim aplikacijama za razmenu poruka, a svak... Dalje

Na Dan zaljubljenih sajber kriminalci traže one koji su usamljeni

Na Dan zaljubljenih sajber kriminalci traže one koji su usamljeni

Na Dan zaljubljenih sajber kriminalci traže one koji su usamljeni, tvrdi tim Check Point Research (CPR). Samo u januaru, istraživači CRP-a su ident... Dalje

Ljubav ili prevara: kako prepoznati prevaranta sa interneta pre nego što bude prekasno

Ljubav ili prevara: kako prepoznati prevaranta sa interneta pre nego što bude prekasno

Ako još uvek imate iluziju da prevaranti mogu da prevare samo polupismene prostake i da vas nikada ne bi zanimali, varate se, upozoravaju stručnjaci... Dalje

Kako od početnika do prevaranta za samo 150 evra: SaaS je novi poslovni model sajber kriminalaca

Kako od početnika do prevaranta za samo 150 evra: SaaS je novi poslovni model sajber kriminalaca

Poslednjih desetak godina zabeležen je nagli porast sajber kriminala. Jedan od trendova koji najviše zabrinjava stručnjake za sajber bezbednost je ... Dalje