Троян в SVG: антивирусы не видят поддельные сайты госорганов

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
36.075
Репутация
13.480
Реакции
66.931
USD
0
Сервис VirusTotal сообщил о масштабной фишинговой кампании, в которой злоумышленники используют файлы в формате SVG для маскировки под сайты государственных организаций.

Более 500 таких псевдографических файлов имитировали страницы судебных порталов Колумбии. При этом 44 из них в момент загрузки на платформу не определялись как вредоносные ни одним антивирусом.

Обнаружен троян в SVG: антивирусы не видят поддельные сайты госорганов


Расследование показало, что фальшивые страницы предлагали пользователям загрузить архив с «официальным уведомлением». На деле в нём находился троян: исполняемый файл браузера Comodo Dragon с подменённой библиотекой. При запуске он активировал вредоносный код и устанавливал дополнительное ПО, скрытно проникая в систему.

Особенность атаки заключается в том, что SVG-файлы могут содержать не только графику, но и HTML- или JavaScript-код. Это позволяет злоумышленникам использовать их для внедрения скриптов, обходящих стандартные проверки безопасности. Для затруднения анализа файлы подвергались обфускации и включали большое количество «мусорного» кода.

Эксперты отмечают, что интерес к SVG как инструменту атак растёт. В 2025 году уже фиксировались подобные кампании против банков, страховых компаний и социальных сетей.

На угрозу отреагировали вендоры: Sophos обновила сигнатуры защиты, а Microsoft с сентября отключает отображение SVG в Outlook, чтобы предотвратить дальнейшее распространение таких атак.


 
  • Теги
    svg-файл virustotal троян
  • Назад
    Сверху Снизу