Сервис VirusTotal сообщил о масштабной фишинговой кампании, в которой злоумышленники используют файлы в формате SVG для маскировки под сайты государственных организаций.
Более 500 таких псевдографических файлов имитировали страницы судебных порталов Колумбии. При этом 44 из них в момент загрузки на платформу не определялись как вредоносные ни одним антивирусом.
Расследование показало, что фальшивые страницы предлагали пользователям загрузить архив с «официальным уведомлением». На деле в нём находился троян: исполняемый файл браузера Comodo Dragon с подменённой библиотекой. При запуске он активировал вредоносный код и устанавливал дополнительное ПО, скрытно проникая в систему.
Особенность атаки заключается в том, что SVG-файлы могут содержать не только графику, но и HTML- или JavaScript-код. Это позволяет злоумышленникам использовать их для внедрения скриптов, обходящих стандартные проверки безопасности. Для затруднения анализа файлы подвергались обфускации и включали большое количество «мусорного» кода.
Эксперты отмечают, что интерес к SVG как инструменту атак растёт. В 2025 году уже фиксировались подобные кампании против банков, страховых компаний и социальных сетей.
На угрозу отреагировали вендоры: Sophos обновила сигнатуры защиты, а Microsoft с сентября отключает отображение SVG в Outlook, чтобы предотвратить дальнейшее распространение таких атак.
Более 500 таких псевдографических файлов имитировали страницы судебных порталов Колумбии. При этом 44 из них в момент загрузки на платформу не определялись как вредоносные ни одним антивирусом.

Расследование показало, что фальшивые страницы предлагали пользователям загрузить архив с «официальным уведомлением». На деле в нём находился троян: исполняемый файл браузера Comodo Dragon с подменённой библиотекой. При запуске он активировал вредоносный код и устанавливал дополнительное ПО, скрытно проникая в систему.
Особенность атаки заключается в том, что SVG-файлы могут содержать не только графику, но и HTML- или JavaScript-код. Это позволяет злоумышленникам использовать их для внедрения скриптов, обходящих стандартные проверки безопасности. Для затруднения анализа файлы подвергались обфускации и включали большое количество «мусорного» кода.
Эксперты отмечают, что интерес к SVG как инструменту атак растёт. В 2025 году уже фиксировались подобные кампании против банков, страховых компаний и социальных сетей.
На угрозу отреагировали вендоры: Sophos обновила сигнатуры защиты, а Microsoft с сентября отключает отображение SVG в Outlook, чтобы предотвратить дальнейшее распространение таких атак.
Для просмотра ссылки необходимо нажать
Вход или Регистрация