美国联邦调查局(FBI)发布警告称,黑客正利用恶意在线文档转换工具窃取用户敏感信息并植入恶意软件。
丹佛分局在警报中强调:"我们注意到涉及免费在线文档转换工具的诈骗案件激增,敦促受害者及时举报。此类犯罪中,不法分子通过虚假转换服务向用户设备植入恶意软件,最终可能导致勒索病毒攻击等严重后果。"
这些伪造的文件转换/下载工具虽能完成基础功能,但生成的文件暗藏恶意程序,使黑客能远程控制受害设备。更会窃取用户上传文件中包含的个人隐私数据,包括:银行账户信息、加密货币凭证、电子邮件及密码等敏感内容。
警报进一步指出:"全球网络犯罪分子正在滥用各类免费文档转换工具实施攻击,包括但不限于:声称能转换文件格式(如.doc转.pdf)的网站、提供文件合并功能(如多张.jpg合成.pdf)的服务,甚至伪装成MP3/MP4下载工具。"
受害者往往在设备感染恶意软件后才发现异常,此时可能已遭遇勒索病毒或身份信息盗用。FBI强烈建议受害者立即通过IC3.gov平台报案。
丹佛分局给出具体防护建议:
1. 保持网络警惕意识,识别潜在风险
2. 及时更新杀毒软件,打开文件前务必扫描
3. 若已中招:
- 立即联系金融机构冻结账户
- 通过可信设备修改所有密码
- 向IC3.gov提交完整事件报告
- 进行全盘病毒查杀或寻求专业清除服务
原文始发于微信公众号(黑猫安全):FBI警告:恶意免费在线文档转换工具正大规模传播恶意软件
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论