Хакеры активно применяют вложения SVG в фишинговых атаках и распространении вирусов

Axville (unsplash)
Эксперты по кибербезопасности MalwareHunterTeam сообщили об активном использовании хакерами вложений масштабируемой векторной графики (SVG) для распространения фишинговых писем и различного вредоносного программного обеспечения. Применение подобных вложений SVG, по словам аналитиков, позволяет эффективно обходить современные системы защиты.
Эксперты напоминают, что если стандартные картинки форматов JPG или PNG состоят из пикселей, у каждого из которых предусмотрено соответствующее цветовое значение, то в форматах SVG изображение представлено с помощью фигур, линий и текста, описанных в коде математическими формулами. Поскольку это векторное изображение, оно автоматически корректирует размер без утраты качества или формы, что делает его наиболее подходящим для использования в браузерных приложениях злоумышленниками.
Специалисты по информационной безопасности напоминают, что вложения SVG киберпреступниками ранее уже использовались во время вредоносных операций Qbot, а также для скрытия вредоносных скриптов. Теперь же, как отмечают аналитики MalwareHunterTeam, хакеры активно применяют SVG-вложения и в различных фишинговых операциях.
К примеру, вложения SVG могут использоваться для отображения HTML с применением элемента <foreignObject> и выполнения JS-кода при загрузке графики. За счёт такого подхода киберпреступники могут создавать фишинговые формы для кражи логинов и паролей пользователей. В других случаях вложения SVG маскируются под официальную документацию или запросы на дополнительную информацию, предлагая пользователям кликнуть по кнопке загрузки. После этого на устройство пользователя загружается вредоносное программное обеспечение с удалённого ресурса.
Помимо этого, хакеры могут применять SVG-вложения и встроенные JavaScript для автоматического перенаправления браузеров пользователей на страницы с фишинговыми формами при открытии изображения.



