1745258161
2025-04-21 17:31:00
- 偽のPDFコンバーターは、クローニングされたサイトと偽のキャプチャを備えたユーザーをトリックしています
- PowerShellコマンドブラウザと暗号ウォレットデータを盗むマルウェアをインストールする
- 攻撃者は現実的なデザインとソーシャルエンジニアリングを使用して検出を避けます
サイバー犯罪者は、偽のPDFコンバーターを使用して強力なインストールを行っています マルウェア 被害者のシステムでは、専門家が警告しています。
からの研究 CloudSek 攻撃者は、PDFCandy.comなどの人気のあるファイル変換Webサイトをクローニングしています – ロゴとブランドの要素を複製して、ユーザーを悪意のあるソフトウェアをダウンロードしています。
Cloudsekは、これらの偽のサイトは実際のサイトとほぼ同じに見えると言います。誰かがファイルを変換しようとすると、ページには偽の読み込み画面が表示され、キャプチャの検証が求められます。ユーザーが人間であることを確認する代わりに、このステップはPowerShellコマンドを実行する指示につながります。コマンドに続いて、情報スティーラーのSectopratファミリーの一部であるArechclient2として知られるマルウェアを含むzipファイルをダウンロードします。
個人データの収集、さらに悪いことに
マルウェアは、システムに感染するために多くの隠された方法を使用しています。通常のWindowsプロセスを生み出してアクティビティを非表示にし、ブラウザのパスワード、暗号ウォレット情報、およびその他の機密データの収集を開始します。マルウェアがアクティブになったら、盗まれた情報を攻撃者に静かに送り返すことができるとCloudSekは報告しています。
FBIは、オンラインファイルコンバーターが犯罪者がマルウェアを広めるための一般的な方法になっているとすでに警告しています。 Cloudsekの調査によると、攻撃者は方法を改善し、現実的なウェブサイトのデザインとソーシャルエンジニアリングのトリックを巧みに融合させて、ユーザーの防御を低下させています。
オンラインツールが日常の仕事と私生活の一部になっているため、これらの脅威を回避する方法を知ることが重要です。
安全を保つ方法
自分を保護する最良の方法は、オンラインファイルコンバーターのランダム検索結果をクリックしないことです。常に既知の公式Webサイトに直接アクセスしてください。
それに加えて、見逃しやすい可能性のある小規模なスペルの変更については、常にWebサイトアドレスを再確認してください。
良い出発点については、 最高のPDFエディター、そして 最高の無料PDFエディター。また、最高のことをお勧めします Adobe Acrobatの代替品。
ドキュメントをオンラインでアップロードする際には慎重にとどまることができ、これらの攻撃の多くを開始する前に停止できます。
アンチウイルスソフトウェアを最新の状態に保ちます(とにかくこれを行っていますよね?)。疑わしいサイトまたは危険なサイトをブロックするブラウザ拡張機能をインストールすることも役立ちます。
Webサイトから、ドキュメントのアップロード後にPowerShellコマンドを実行するか、追加ファイルをダウンロードするように求められた場合は、すぐにページを閉じます。
最後に、あなたがだまされたと思われる場合は、インターネットからデバイスをすぐに外し、すべての重要なパスワードを安全なデバイスから変更し、銀行やサービスプロバイダーにできるだけ早く知らせてください。
あなたも好きかもしれません
#犯罪者は人気のあるオンラインPDFコンバーターサービスになりすましてユーザーをトリックさせてマルウェアのダウンロードにしています