אתרים להמרת קבצים בחינם (כמו Word ל-PDF) משמשים כפיתיון להפצת תוכנות זדוניות עבור תקיפות כופר

דו"ח של Experis Cyber מתריע:

מדי שבוע Experis Cyber שולחת ללקוחותיה דו"ח על מגמות, חולשות אבטחה ועדכונים חשובים נוספים בתחום הסייבר. בדו"ח שהוציאה השבוע Experis Cyber ללקוחותיה, עדכנה אותם אודות תופעה מסוכנת לגביה הזהיר ה-FBI האמריקאי ובמסגרתה אתרים המציעים שירותי המרה לקבצים בחינם (כמו Word ל-PDF), משמשים למעשה כפיתיון להפצת תוכנות זדוניות שעלולות אפילו להוביל לתקיפות כופר. לפי הדו"ח שהוציאה החברה ללקוחותיה השבוע, מדובר באתרי המרה מזויפים הנראים כאתרים מקצועיים ופועלים כרגיל שכן המשתמש אכן מקבל את קובץ המומר לבקשתו, אבל יחד איתו מגיע גם קובץ נסתר שמכיל נוזקה. כך, ברגע שהמשתמש פותח את הקובץ שהוריד – המחשב עלול להידבק בתוכנה שמעניקה לתוקף גישה מרחוק או אוספת מידע אישי רגיש מהקבצים שהועלו.

המידע שנגנב כחלק מהמתקפות הללו כולל בין היתר: שמות, כתובות מייל, מספרי תעודת זהות, סיסמאות, כתובות ארנקים של מטבעות קריפטוגרפיים, פרטי בנק ועוד. המתקפה פונה בעיקר לאנשים שמחפשים בגוגל "המרת קבצים אונליין" – בגלל שהאלגוריתם של מנוע החיפוש מעלה לעיתים אתרים מזויפים במקום תוצאות אמינות. דוגמה לאתרים שנחשפו כפוגעניים: docu-flex[.]com, pdfixers[.]com, שהפיצו קבצים בשם Pdfixers.exe ו-DocuFlex.exe שהתגלו כנוזקות. ההאקרים עושים מניפולציות קטנות על כתובות אתרים כדי שייראו אמינות – כמו להחליף אות אחת או לכתובINC במקום CO.

באחת מההונאות דווח כי המשתמש העלה קובץ PDF לצורך המרה ל-DOCX, אך בפועל קיבל קובץ ZIP שבתוכו היה קובץ JavaScript זדוני ולא מסמך רגיל. הקובץ הזה היה למעשה Gootloader – קוד זדוני שנועד להוריד כלים נוספים כמו סוסים טרויאניים, תוכנות ריגול, או כלים להשתלטות על הרשת הארגונית. מתקפות כאלה נצפו מובילות לפריצות רוחביות לרשתות שלמות – ובחלק מהמקרים הובילו לתקיפות כופר גדולות של קבוצות כמו Revil ו-BlackSuit. המידע הזה נחשף לאחר שמספר משתמשים מארה״ב דיווחו ל-FBI על ההונאות, כולל מקרה שאירע במטרופולין דנוור בשבועות האחרונים. גם חוקרי סייבר עצמאיים החלו לאסוף ראיות והראו כיצד קמפיינים פרסומיים בגוגל קידמו אתרים מזויפים להמרת קבצים – שמהם ירדו נוזקות ישירות למחשבים של המשתמשים.

פרסום
פרסום

חברת Experis Cyber עוסקת במתן שירותי אבטחת מידע והגנת סייבר המנוהלים מתוך (Security Operation Center) – מרכז בקרה חדשני, משולב בינה מלאכותית, המספק מערך הגנה יעיל למערכות הארגון, שם מומחי החברה עוסקים בניטור, זיהוי, וטיפול באיומי סייבר. בנוסף החברה מבצעת עבור לקוחותיה סקרי סיכונים ומבדקי חדירה (Penetration Tests) ומבצעת בדיקות אבטחת מידע לכל שרשרת האספקה של הארגון (על מנת למנוע מצבים בהם מערכות המידע בארגון נפגעות בגלל ליקויי אבטחה אצל אחד מהספקים, שיש להם גישה למערכות הפנימיות).  https://experis.co.il/cyber

תודה שאתם מבקרים בפורטל "טכנו נט". טכנו נט נט היינו פורטל מקצועי ומקיף לתחום הטכנולוגיה והתעשייה באתר תוכלו למצוא אינפורמציה מקצועית שחשובה לכם ומאגר ספקים גדול מתחום המתכת,פלסטיק, זיווד ואריזה, הייטק, אוצומציה וסייבר

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

כתבות נוספות

קומוולט ונטאפ מכריזות על הסכם שיתוף פעולה אסטרטגי להגנה על נתונים והתאוששות...

12 באפריל 2026

משלחת של 45 חברות סייבר ישראליות יוצאת להשתתף בכנס RSA בסן פרנסיסקו

25 במרץ 2026

נוטניקס חושפת פתרון תוכנה למימוש פוטנציאל ה-Agentic AI במפעלי AI

25 במרץ 2026

הוסמך מערך הסייבר הלאומי, שב״כ וצה״ל לפעול לבלימת תקיפות סייבר חמורות נגד ס...

27 בינואר 2026

קורס סייבר ראשון מסוגו יצא לדרך באילת בשיתוף מרכז החדשות סינוביישן ויכשיר א...

5 בינואר 2026

כנס הסייבר הגדול של SCE ומערך הסייבר הלאומי  CYBER IN THE WORLD OF AI ייערך...
קומוולט ונטאפ מכריזות על הסכם שיתוף פעולה אסטרטגי להגנה על נתונים והתאוששות...

12 באפריל 2026

משלחת של 45 חברות סייבר ישראליות יוצאת להשתתף בכנס RSA בסן פרנסיסקו

25 במרץ 2026

נוטניקס חושפת פתרון תוכנה למימוש פוטנציאל ה-Agentic AI במפעלי AI

25 במרץ 2026

הוסמך מערך הסייבר הלאומי, שב״כ וצה״ל לפעול לבלימת תקיפות סייבר חמורות נגד ס...

27 בינואר 2026

שלום לך 👋
נעים להכיר.

הירשמו לקבלת תוכן מדהים לתיבת הדואר הנכנס, כל חודש.