Увеличение фишинговых атак через вредоносные SVG-файлы

Источник: asec.ahnlab.com
Недавние данные аналитического центра безопасности AhnLab (ASEC) выявляют тревожную тенденцию: растущее количество вредоносных программ, использующих формат масштабируемой векторной графики (SVG). Данный формат, обычно применяемый для веб-графики, находит новое применение в киберпреступности через внедрение вредоносных скриптов.
Новые возможности вредоносного ПО на базе SVG
Первое упоминание о вредоносном ПО на основе SVG появилось в ноябре 2024 года, но недавние версии демонстрируют более сложные техники атаки. В текущем распространении вредоносной программы SVG используется скрипт, закодированный в формате Base64 и вставляемый с помощью атрибута src в теге <script>.
Такой подход не только уменьшает количество запросов к серверу, но и позволяет скрывать вредоносный код от систем автоматического обнаружения.
Механизм атаки
Согласно исследованию, когда целевой пользователь взаимодействует с seemingly harmless веб-страницей, отображаемой как captcha, он невольно перенаправляется на вредоносный сайт. На этом сайте внедряются сценарии, которые нарушают процесс анализа безопасности, проверяя наличие распространенных инструментов веб-автоматизации и прокси-серверов, таких как:
- PhantomJS
- Burp Suite
В случае обнаружения таких инструментов пользователь оказывается перенаправленным на пустую страницу, что эффективно блокирует доступ к вредоносному контенту.
Последствия взаимодействия
Если пользователь все же обходит защитные механизмы и нажимает кнопку проверки с помощью captcha, генерируется запрос GET на определенный URL-адрес. Однако точные результаты этого взаимодействия остаются неясными. Исторические данные показывают, что такие действия могут привести к перенаправлению на фишинговые сайты, замаскированные под законные страницы входа в систему, особенно имитирующие Microsoft.
Рекомендации от ASEC
Распространение вредоносных программ в формате SVG продолжает расти, и атаки становятся все более изощренными, создавая значительные риски для конечных пользователей. ASEC настоятельно рекомендует:
- Соблюдать осторожность при работе с вложениями электронной почты из неизвестных источников;
- Проявлять бдительность относительно файлов SVG, которые могут скрывать потенциальные угрозы.
Эксперты подчеркивают, что сознательный подход к безопасности при использовании интернета может значительно снизить риск попадания в ловушки киберпреступников.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



