- SVG使用有害的SVG文件模仿哥倫比亞的司法系統
- 受害者下載了通過更名的瀏覽器和DLL安裝有害程序的假拉鍊
- 發現了500多個文件;可以通過狩獵傳播,其中大多數針對哥倫比亞人
有害的SVG文件共享現實的網站,以欺騙受害者下載有害元素。
Virustotal的研究人員在代表人工智能向起步平台上增加了對SVG的支持後,監視了有害計劃。
SVG圖形文件(SVG)用於顯示任何尺寸保持清晰的圖像。由於它基於XML,因此它不僅可能包含形狀,還可以保證文本和符號,並且攻擊者可以通過隱藏有害的JavaScript或SVG中的鏈接來利用這一點。然後,文件可以打開驅動器下載,重定向或在打開文本程序中 瀏覽器。
500+ SVG文件
在此廣告系列中,SVG文件由哥倫比亞司法系統的可信Web瀏覽器打開,並顯示了一個假進度欄。 “下載”完成後,需要用戶在其計算機上保存受密碼的檔案。
SVG文件可能通過狩獵消息,法院電子郵件或類似內容共享。
Virustotal在其報告中說:“如圖所示,剛出現了假門,模擬了下載官方政府文件的過程。” “狩獵站點包括案例編號,安全符號和視覺信號以建立信心,所有這些都在SVG文件中設計。”
已實施的ZIP檔案包含Commodo Dragon Web瀏覽器的可執行方式,該方法已重命名為官方司法文件,有害DLL和兩個加密文件。如果受害者運行瀏覽器,則會導致DLL的操作,並進行其他安裝 系統上的平滑程序。
Virustotal表示,他現在選擇了500多個SVG文件,這些文件是同一運動的一部分,但在反病毒解決方案和其他終點保護平台的雷達下飛行。
我們對受害者的了解不多,與他們可能是哥倫比亞人不同。
這不是第一次使用SVG文件來進行狩獵攻擊 – 2025年2月,專家警告說,附件中有.svg文件的大量事故。
通過 易怒的計算機







