Обнаружен троян в SVG: антивирусы не видят поддельные сайты госорганов

Обнаружен троян в SVG: антивирусы не видят поддельные сайты госорганов

Сервис VirusTotal сообщил о масштабной фишинговой кампании, в которой злоумышленники используют файлы в формате SVG для маскировки под сайты государственных организаций. Более 500 таких псевдографических файлов имитировали страницы судебных порталов Колумбии. При этом 44 из них в момент загрузки на платформу не определялись как вредоносные ни одним антивирусом.

Расследование показало, что фальшивые страницы предлагали пользователям загрузить архив с «официальным уведомлением». На деле в нём находился троян: исполняемый файл браузера Comodo Dragon с подменённой библиотекой. При запуске он активировал вредоносный код и устанавливал дополнительное ПО, скрытно проникая в систему.

Особенность атаки заключается в том, что SVG-файлы могут содержать не только графику, но и HTML- или JavaScript-код. Это позволяет злоумышленникам использовать их для внедрения скриптов, обходящих стандартные проверки безопасности. Для затруднения анализа файлы подвергались обфускации и включали большое количество «мусорного» кода.

Эксперты отмечают, что интерес к SVG как инструменту атак растёт. В 2025 году уже фиксировались подобные кампании против банков, страховых компаний и социальных сетей. На угрозу отреагировали вендоры: Sophos обновила сигнатуры защиты, а Microsoft с сентября отключает отображение SVG в Outlook, чтобы предотвратить дальнейшее распространение таких атак.

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».