דיגיטל וטק
דו"ח חדש חושף: הסכנה לגולשים באתרים להמרת קבצים
חברת Experis Cyber חושפת בדו"ח השבועי שלה סכנה חדשה ולא צפויה. מהי אותה סכנה, וכיצד אפשר להימנע ממנה?

חברת אבטחת המידע והגנת הסייבר "Experis Cyber" שולחת ללקוחותיה מדי שבוע דו"ח על מגמות, חולשות אבטחה ועדכונים חשובים נוספים בתחום הסייבר. בדו"ח שהוציאה החברה השבוע, היא עדכנה אודות תופעה מסוכנת לגביה הזהיר ה-FBI האמריקאי ובמסגרתה אתרים המציעים שירותי המרה לקבצים בחינם (כמו Word ל-PDF), משמשים למעשה כפיתיון להחדרת תוכנות רוגלה זדוניות, שיכולות להוביל לתקיפות כופר.

האקר בפעולה, אילוסטרציה (קרדיט: shutterstock)
ע"פ הרשום בדו"ח, מדובר באתרי המרה מזויפים הנראים כאתרי המרה מקצועיים, שכן המשתמש אכן מקבל בהם את קובץ המומר לבקשתו, אבל יחד איתו מגיע גם קובץ נסתר המכיל ווירוסים. כך, ברגע שהמשתמש פותח את הקובץ שהוריד – המחשב עלול להידבק בתוכנה שמעניקה לתוקף גישה מרחוק או אוספת מידע אישי רגיש מהקבצים שהועלו.
המידע שנגנב במתקפות הללו כולל: שמות, כתובות מייל, מספרי תעודת זהות, סיסמאות, כתובות ארנקים של מטבעות קריפטוגרפיים, פרטי בנק ועוד. עיקר הנפגעים הם אנשים שמחפשים בגוגל "המרת קבצים אונליין" – בגלל שהאלגוריתם של מנוע החיפוש מעלה לעיתים אתרים מזויפים במקום תוצאות אמינות, היות וההאקרים עושים מניפולציות קטנות על כתובות אתרים כדי שייראו אמינות – כמו להחליף אות אחת, או לכתוב "INC" במקום "CO".
באחת מההונאות למשל, דווח על המשתמש שהעלה קובץ PDF להמרה ל-DOCX, אך קיבל קובץ ZIP שבתוכו היה קובץ זדוני ולא מסמך רגיל. הקובץ הזה היה למעשה "Gootloader" – קוד זדוני שנועד להוריד כלים נוספים כמו סוסים טרויאניים, תוכנות ריגול, או כלים להשתלטות על הרשת הארגונית. מתקפות כאלה נצפו מובילות לפריצות לרשתות שלמות – ובחלק מהמקרים הובילו לתקיפות כופר גדולות.
עוד ב-
המידע נחשף לאחר שמשתמשים בתוכנות כאלו בארה״ב דיווחו ל-FBI על ההונאות. כדי להימנע מעוקץ, מומלץ להשתמש רק באתרים מוכרים וגדולים ולסרוק עם "אנטי וירוס" קבצים שהורדו מהרשת לפני פתיחתם.
הכתבות החמות
תגובות לכתבה(1):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה
-
1.כדאי לשלם ולקבל המרה מחברה אמינה שתעשה את זה אופלייןמוסטאנג 04/2025/05הגב לתגובה זו0 0לכן כדאי לשלם כמה שקלים ולקבל המרה מחברה אמינה שתעשה את ההמרה אופליין. ממליץ על ocr.co.ilסגור