Фишинг атака чрез SVG файлове имитира съдебната система на Колумбия

VirusTotal разкри нова, иновативна и опасна фишинг кампания, която използва SVG файлове за имитация на официални портали на съдебната система на Колумбия. Откритието бе направено благодарение на новата функция AI Code Insight, която анализира подозрителни файлове чрез машинно обучение.

Как бе открита атаката

След добавяне на поддръжка за SVG файлове, VirusTotal засича файл, който не е бил разпознат като зловреден от нито един антивирусен двигател, но Code Insight установява, че вграден JavaScript създава фалшив правителствен портал.

Този портал имитира легитимен сайт на съдебната власт в Колумбия и показва фалшив процес на изтегляне, в края на който на жертвата се предлага архив със защита чрез парола. Паролата се визуализира директно във фалшивия портал.

Какво съдържа архивът

След разархивиране жертвата открива:

  • легитимен изпълним файл на браузъра Comodo Dragon, преименуван като съдебен документ;

  • зловредна DLL библиотека;

  • два криптирани файла.

При стартиране на „документа“ DLL файлът се сайдлоудва и инсталира допълнителен зловреден софтуер.

Защо SVG е опасен формат

Макар SVG да е предназначен за визуализация на изображения чрез математически формули, той поддържа и HTML и JavaScript чрез <foreignObject> елементи. Това позволява на атакуващите да изграждат напълно функционални уеб страници вътре в един файл.

VirusTotal подчертава, че визуалните елементи в атаката са били детайлно изработени – номера на дела, токени за сигурност и графични детайли, които подсилват доверието у потребителите.

Разкриването на кампанията

След първоначалното засичане, VirusTotal идентифицира още 523 SVG файла, вече качени в платформата, които са част от същата кампания, но до този момент са успели да избегнат антивирусни скенери.

Значението на AI Code Insight

Според VirusTotal именно AI Code Insight е изиграл ключова роля за разкриването на тази заплаха:

„Това е мястото, където Code Insight е най-полезен – предоставя контекст, спестява време и помага да се съсредоточим върху важното. Това не е магия и няма да замени експертния анализ, но е още един инструмент за филтриране на шума и по-бързо достигане до истината.“

Тази кампания подчертава как често пренебрегвани файлови формати като SVG могат да бъдат използвани за сложни атаки. Благодарение на комбинацията от машинно обучение и традиционен анализ, VirusTotal успя да изведе на светло заплаха, която дълго време е била „невидима“ за стандартните защитни системи.

По материали от Интернет

Подобни

Атака злоупотребява с механизма за обновяване на ViPNet
20.07.2026
Cyberattack_b
Kиберпрестъпници използват фалшив софтуер за разпространение на Starland RAT
17.07.2026
malware-via-canva-1080x600
Spirals криптира мрежа за по-малко от 24 часа след проникването
17.07.2026
Ransomware
OkoBot - нова зловредна платформа атакува криптопортфейли
17.07.2026
hellocreatio-ai-generated-8183045_640
ClickLock - нов macOS инфостийлър
17.07.2026
Business office building and machine learning system
Зловредни npm пакети на AsyncAPI заразиха хиляди разработчици
16.07.2026
npm

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy