Вебинары Разобраться в IT Реферальная программа
Программирование Аналитика Дизайн Маркетинг Управление проектами
7 профессий по цене одной
07:05:47:06
дн. ч. мин. сек.
18 Ноя 2024
2 мин
8

Хакеры всё активнее применяют SVG-вложения для фишинга и распространения вредоносного ПО.

Злоумышленники всё активнее применяют вложения SVG для фишинга и распространения вредоносного ПО, обходя системы защиты.

Главное:

  • Исследования показывают рост использования SVG-вложений в фишинговых атаках.
  • SVG-файлы позволяют злоумышленникам обходить системы безопасности благодаря своей природе текстовых представлений графики.
  • Пользователям рекомендовано проверять источники SVG-вложений перед их открытием.

Увеличение фишинговых атак с использованием SVG

Согласно недавним исследованиям, злоумышленники все чаще используют вложения в формате масштабируемой векторной графики (SVG) для фишинга и развертывания вредоносного программного обеспечения. Они делают это, чтобы избежать обнаружения со стороны систем антивирусной защиты. По статистике, в последние месяцы наблюдается значительный рост подобных атак, что вызывает опасения у экспертов в области информационной безопасности. Примечательно, что файлы SVG могут содержать как изображения, так и код, который может быть использован для выполнения фишинговых форм, что делает их особенно опасными.

Как работают фишинговые схемы с использованием SVG

SVG-файлы обладают уникальной особенностью: они представляют изображения в виде текстовых описаний, что позволяет им изменять размер без потерь качества. Это делает их легче для манипуляции. Злоумышленники используют элемент в SVG для отображения HTML-кода и выполнения JavaScript-кода, тем самым создавая поддельные формы, которые выглядят как легитимные сайты. Например, с помощью SVG можно создать форму входа, которая маскируется под таблицу Excel. По данным специалистов, такая форма может убирать частичную защищенность и служить выгодным инструментом для кражи конфиденциальной информации.

Рекомендации по защите от SVG-фишинга

В условиях массового использования SVG-вложений в фишинговых атаках пользователям настоятельно рекомендуется открывать данные файлы только после проверки источников. Исследования показывают, что 90% вредоносных программ проходят через системы проверки, если они помещены в текстовые файлы или иные легковзвешенные форматы, такие как SVG. Соответственно, стоит избегать открытия вложений, приходящих из непроверенных или подозрительных источников. Кроме того, полезно использовать современное антивирусное ПО и regularly обновлять его, чтобы минимизировать риски. Важно помнить, что серьезные изменения в области информационной безопасности требуют внимания и бдительности пользователей.

Добавить комментарий