Увеличение фишинговых атак через вредоносные SVG-файлы

Увеличение фишинговых атак через вредоносные SVG-файлы

Источник: asec.ahnlab.com

Недавние данные аналитического центра безопасности AhnLab (ASEC) выявляют тревожную тенденцию: растущее количество вредоносных программ, использующих формат масштабируемой векторной графики (SVG). Данный формат, обычно применяемый для веб-графики, находит новое применение в киберпреступности через внедрение вредоносных скриптов.

Новые возможности вредоносного ПО на базе SVG

Первое упоминание о вредоносном ПО на основе SVG появилось в ноябре 2024 года, но недавние версии демонстрируют более сложные техники атаки. В текущем распространении вредоносной программы SVG используется скрипт, закодированный в формате Base64 и вставляемый с помощью атрибута src в теге <script>.

Такой подход не только уменьшает количество запросов к серверу, но и позволяет скрывать вредоносный код от систем автоматического обнаружения.

Механизм атаки

Согласно исследованию, когда целевой пользователь взаимодействует с seemingly harmless веб-страницей, отображаемой как captcha, он невольно перенаправляется на вредоносный сайт. На этом сайте внедряются сценарии, которые нарушают процесс анализа безопасности, проверяя наличие распространенных инструментов веб-автоматизации и прокси-серверов, таких как:

  • PhantomJS
  • Burp Suite

В случае обнаружения таких инструментов пользователь оказывается перенаправленным на пустую страницу, что эффективно блокирует доступ к вредоносному контенту.

Последствия взаимодействия

Если пользователь все же обходит защитные механизмы и нажимает кнопку проверки с помощью captcha, генерируется запрос GET на определенный URL-адрес. Однако точные результаты этого взаимодействия остаются неясными. Исторические данные показывают, что такие действия могут привести к перенаправлению на фишинговые сайты, замаскированные под законные страницы входа в систему, особенно имитирующие Microsoft.

Рекомендации от ASEC

Распространение вредоносных программ в формате SVG продолжает расти, и атаки становятся все более изощренными, создавая значительные риски для конечных пользователей. ASEC настоятельно рекомендует:

  • Соблюдать осторожность при работе с вложениями электронной почты из неизвестных источников;
  • Проявлять бдительность относительно файлов SVG, которые могут скрывать потенциальные угрозы.

Эксперты подчеркивают, что сознательный подход к безопасности при использовании интернета может значительно снизить риск попадания в ловушки киберпреступников.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: