Рубріки: Новини

ФБР попереджає: онлайн-конвертери файлів встановлюють зловмисне програмне забезпечення

Дмитро Сімагін

Федеральне бюро розслідувань США (ФБР) попереджає, що онлайн-конвертери файлів використовуються для викрадення інформації або, в найгіршому випадку, для встановлення програм-вимагачів на пристроях жертв. Про це повідомляє Bleeping Computer з посиланням на сайт ФБР.

«Польовий офіс ФБР у Денвері попереджає, що агенти все частіше бачать шахрайство з використанням безкоштовних онлайн-інструментів для конвертації файлів, і ми просимо жертв повідомляти про випадки цього шахрайства», — йдеться в попередженні.

ФБР стверджує, що кіберзлочинці створюють веб-сайти, які рекламують як безкоштовні сервіси для конвертації, завантаження чи об’єднання файлів.

«Для реалізації цієї схеми кіберзлочинці по всьому світу використовують будь-який тип безкоштовного конвертера документів або інструменту завантаження. Це може бути веб-сайт, який стверджує, що перетворює один тип файлу в інший, наприклад, файл .doc у файл .pdf», — пояснюють представники ФБР.

Кіберзлочинці можуть стверджувати, що їхній сервіс об’єднує файли, наприклад кілька файлів .jpg в один файл .pdf. Або їхній сервіс нібито є інструментом для завантаження MP3 або MP4.

Хоча онлайн-інструменти працюють саме так, як рекламується, готовий файл також може містити приховане шкідливе програмне забезпечення, яке можна використовувати для отримання віддаленого доступу до зараженого пристрою.

Щоб приспати пильність користувачів, шахраї намагаються імітувати URL-адреси відомих сервісів, розміщуючи їхні назви в нових доменних зонах. Їхні сайти нібито конвертують файли, але при цьому додають в архів зловмисне програмне забезпечення Gootloader.

«Відвідавши їхній сайт, я знайшов форму для завантаження PDF-файлу, щоб перетворити його на файл .DOCX, архівований у .zip. Але після проходження певних перевірок я отримав файл .JS  у .zip, а не справжній .DOCX. Цей файл JavaScript є Gootloader, який відомий тим, що завантажує додаткові шкідливі програми, такі як банківські трояни, викрадачі інформації та інші завантажувачі зловмисного програмного забезпечення», — пояснив дослідник кібербезпеки Вілл Томас.

Хоча не всі конвертери файлів є зловмисними програмами, важливо досліджувати їх перед використанням і переглядати відгуки перед завантаженням програм. Якщо сайт відносно невідомий, краще його взагалі уникати.

 

Останні статті

Використання штучного інтелекту знижує розуміння кодової бази та перешкоджає розвитку розробників — дослідження Anthropic

Застосування інструментів на базі штучного інтелекту підвищує продуктивність, але знижує розуміння кодової бази та перешкоджає…

30.01.2026

ChatGPT Agent втратив 75% користувачів, оскільки ніхто не знає, для чого він потрібен

Компанія OpenAI може відмовитися від ChatGPT Agent — інструменту, який випустили лише шість місяців тому.…

30.01.2026

Експерти попередили про небезпеку LLM-моделей з відкритим кодом

У дослідженні, яке спільно провели компанії з кібербезпеки SentinelOne та Censys, стверджується, що LLM-моделі з…

30.01.2026

Онлайн перемагає офлайн? Зібрали досвід сучасних шкіл та ділимось, як технології допомагають навчатися краще

Ще кілька років тому дистанційне навчання сприймали як вимушений компроміс. Батьки чекали, коли світ повернеться…

30.01.2026

Google відкрила доступ до генератора ігрових світів Project Genie

Експериментальний генератор інтерактивних ігрових світів Project Genie від Google, який створює 3D-середовища з текстових або…

30.01.2026

Гейм-розробники більше не хочуть створювати ігри для Xbox

Платформи Steam та Windows лідирують в геймдеві, оскільки підтримка консолей, здається, більше не є пріоритетом…

30.01.2026